Гость
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Кодировка. / 7 сообщений из 7, страница 1 из 1
14.03.2004, 05:06
    #32441032
Ace
Ace
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кодировка.
Как мне защитить админский вход в гостевуху. Я например пишу: путь_к_гостевухе?переменная=пароль в скрипте проверяю значение переменной, если она удовлетворяет паролю который записан в скрипте то я захожу как администратор. Но умные люди могут посмотреть мой скрипт в котором "подсмотрят" значение с которым я сравниваю пароль и криндец моей гостевухе :(((

Как мне защитить гостевую админа от "подсматрильщиков".
Заранее спасибо.
...
Рейтинг: 0 / 0
14.03.2004, 08:21
    #32441044
Макс М.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кодировка.
нужно делать авторизацию для администратора.
Есть несколько способов.
Наиболее простой - через .htaccess (в сети куча статей по теме, почитай).
Можно посложнее, но ИМХО более праваильно и удобно - через сессии (в форуме по mysql есть большая тема "Авторизация на PHP+MySQL" - почитай ее)
...
Рейтинг: 0 / 0
14.03.2004, 10:03
    #32441054
rst
rst
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кодировка.
Но умные люди могут посмотреть мой скрипт
Как вариант:
сравнивать в скрипте crypt($pass,key) и заранее прописаную hash строку от админского пароля..
...
Рейтинг: 0 / 0
14.03.2004, 13:44
    #32441105
synthez
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кодировка.
попробуй method="POST" тогда запрос посылаеться в теле заголовка
...
Рейтинг: 0 / 0
16.03.2004, 10:51
    #32443001
Alex Rootoff
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кодировка.
Наиболее просто переробить скрипт так, чтоб он проверял не плейнтекст пароль, а эго md5 хеш, тогда тому кто подсмотрит пасс, ето много толка не принесет. Ну можна брутусом, но ето долговато и ради взлома гостевухи на ето мало кто пойдет.

With best regards Alex Rootoff
...
Рейтинг: 0 / 0
16.03.2004, 13:13
    #32443419
АРА ВАСЯ
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кодировка.
Вася Джан, проблема не в кодировке, а в тебе!
...
Рейтинг: 0 / 0
16.03.2004, 13:18
    #32443429
АРА ВАСЯ
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кодировка.
Вася Джан, меня берут на работу!
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Кодировка. / 7 сообщений из 7, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]