|
Авторизация пользователей через HTTP
|
|||
---|---|---|---|
#18+
надо сделать авторизацию юзверов на сайте. вопрос безопасности довольно серьёзен. насколько мой код хорош или плох? хотелось бы услышать мнение гуру. надеюсь мой первый блин не совсем комом ? Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24.
... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2004, 14:10 |
|
Авторизация пользователей через HTTP
|
|||
---|---|---|---|
#18+
1. пока ты не станешь с пхп на ТЫ, никогда не используй собачки для подавления ошибок. 2. Если у тебя magic_quotes_gpc = Off то защиту можно взломать ... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2004, 14:42 |
|
Авторизация пользователей через HTTP
|
|||
---|---|---|---|
#18+
А чем "твой" пример отличается от классического, применяего во всех книгах? Для Макс М.: Что за magic_quotes_gpc? Что она делает? ... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2004, 14:52 |
|
Авторизация пользователей через HTTP
|
|||
---|---|---|---|
#18+
опция в пхп.ини экранирует кавычки (и по-моему какие-то другие символы) в GET/POST/COOKIE ... |
|||
:
Нравится:
Не нравится:
|
|||
11.06.2004, 15:07 |
|
Авторизация пользователей через HTTP
|
|||
---|---|---|---|
#18+
А как без экранирования взломать подобную защиту? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.06.2004, 20:06 |
|
|
start [/forum/topic.php?fid=23&msg=32559509&tid=1479673]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
135ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
52ms |
get tp. blocked users: |
2ms |
others: | 297ms |
total: | 534ms |
0 / 0 |