Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Безопасность / 5 сообщений из 5, страница 1 из 1
05.09.2004, 16:50
    #32680580
Ace
Ace
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность
У меня такой вопрос:
Я создал на сайте авторизацию, побеспокоился о безопасности, но если взломщик посмотрит мои скрипты, то эта вся безопасность будет ни к чёрту.
Стоит ли беспокоится по этому поводу?
Можно ли как нибудь защитить скрипты?
Можно ли как нибудь их зашифровать(конечно, чтобы они после этого работали).

Кто знает киньте мне ссылку о .htacess.
...
Рейтинг: 0 / 0
05.09.2004, 18:43
    #32680612
Макс М.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность
Существует куча бесплатных скриптов с открытым кодом и проблем с безопасностью не имеют (дыру в них назодят, но обычно не в авторизации).
Напиши авторизацию, так чтобы не было проблем

В чем именно проблема ? Опиши словами, как ты делал авторизацию
Доступ к какой-то СУБД есть ?
...
Рейтинг: 0 / 0
05.09.2004, 19:36
    #32680623
Ace
Ace
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность
Да логин и пароль сверяется с данными из базы mysql.

Мне просто интересно, могут ли выкрасть мой скрипт недоброжелатели.
...
Рейтинг: 0 / 0
05.09.2004, 19:52
    #32680629
Макс М.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность
> Мне просто интересно, могут ли выкрасть мой скрипт недоброжелатели.

зависит от хостера.
...
Рейтинг: 0 / 0
16.09.2004, 08:10
    #32696784
Dr. Yes
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопасность
Не может идти никакой речи о безопасности, если она зависит от секретности самого алгоритма!!! Вы должны быть уверены, что злоумышленник знает наизусть исходные коды всех ваших скриптов, даже если вы меняете их каждый час!!! Т.о. НИКАКОЙ СЕКРЕТНОСТИ исходников!!!

И ещё одно: продумайте ситуацию, когда злоумышленник может получить также содержимое таблицы БД с логинами/паролями... Этот вопрос решается простым хэшированием паролей. В этом случае даже вы сами не будете знать паролей пользователей, что играет очень большую роль!

Если есть вопросы в области безопасности (я имею в виду не только PHP) - обращайтесь - чем могу, тем помогу...
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Безопасность / 5 сообщений из 5, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]