|
Кодировка.
|
|||
---|---|---|---|
#18+
Как мне защитить админский вход в гостевуху. Я например пишу: путь_к_гостевухе?переменная=пароль в скрипте проверяю значение переменной, если она удовлетворяет паролю который записан в скрипте то я захожу как администратор. Но умные люди могут посмотреть мой скрипт в котором "подсмотрят" значение с которым я сравниваю пароль и криндец моей гостевухе :((( Как мне защитить гостевую админа от "подсматрильщиков". Заранее спасибо. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.03.2004, 05:06 |
|
Кодировка.
|
|||
---|---|---|---|
#18+
нужно делать авторизацию для администратора. Есть несколько способов. Наиболее простой - через .htaccess (в сети куча статей по теме, почитай). Можно посложнее, но ИМХО более праваильно и удобно - через сессии (в форуме по mysql есть большая тема "Авторизация на PHP+MySQL" - почитай ее) ... |
|||
:
Нравится:
Не нравится:
|
|||
14.03.2004, 08:21 |
|
Кодировка.
|
|||
---|---|---|---|
#18+
Но умные люди могут посмотреть мой скрипт Как вариант: сравнивать в скрипте crypt($pass,key) и заранее прописаную hash строку от админского пароля.. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.03.2004, 10:03 |
|
Кодировка.
|
|||
---|---|---|---|
#18+
попробуй method="POST" тогда запрос посылаеться в теле заголовка ... |
|||
:
Нравится:
Не нравится:
|
|||
14.03.2004, 13:44 |
|
Кодировка.
|
|||
---|---|---|---|
#18+
Наиболее просто переробить скрипт так, чтоб он проверял не плейнтекст пароль, а эго md5 хеш, тогда тому кто подсмотрит пасс, ето много толка не принесет. Ну можна брутусом, но ето долговато и ради взлома гостевухи на ето мало кто пойдет. With best regards Alex Rootoff ... |
|||
:
Нравится:
Не нравится:
|
|||
16.03.2004, 10:51 |
|
Кодировка.
|
|||
---|---|---|---|
#18+
Вася Джан, проблема не в кодировке, а в тебе! ... |
|||
:
Нравится:
Не нравится:
|
|||
16.03.2004, 13:13 |
|
|
start [/forum/topic.php?fid=23&msg=32441105&tid=1479961]: |
0ms |
get settings: |
11ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
130ms |
get topic data: |
11ms |
get forum data: |
4ms |
get page messages: |
50ms |
get tp. blocked users: |
1ms |
others: | 15ms |
total: | 246ms |
0 / 0 |