[php] ochrona bezpiecznym hasłem

Języki, których efekty są wykonywane po stronie serwera. PHP, ASP czy CGI w połączeniu z bazami danych SQL dają niezwykłe możliwości budowy i zarządzania stron WWW. Tu zadajemy pytania oraz demonstrujemy kod, z którym mamy problem.
mjakzycie
Posty: 5
Rejestracja: sob lip 17, 2004 2:55 pm
Kontakt:

[php] ochrona bezpiecznym hasłem

Post autor: mjakzycie »

czy możecie podać skrypt który chroni strone hasłem
chce zeby jak najtrudniej był wyciągnąć hasło :-D
z góry dzięki
viraptor
Zaczyna działać
Zaczyna działać
Posty: 633
Rejestracja: pn cze 28, 2004 12:58 pm
Kontakt:

Re: [php] ochrona bezpiecznym hasłem

Post autor: viraptor »

Jesli haslo jest po stronie serwera to jest go trudno wyciagnac. A dalej, to juz kwestia "jesli ktos sie wlamie na serwer". Najbezpieczniejsze ogolnie sa hash'e hasel. Na przyklad w php: md5('tekst');
Pogoogluj troche informacji o tym jest duzo - przykladowych skryptow w tutorialach tez...
mistrzu
Posty: 4
Rejestracja: ndz gru 01, 2002 11:05 am
Lokalizacja: Jastrzębie Zdrój
Kontakt:

Re: [php] ochrona bezpiecznym hasłem

Post autor: mistrzu »

Najprostszy skrypt logowania:

[php]<?php
$login = 'login';
$pass = 'haslo';

if(isset($_POST['userlogin']) && isset($_POST['userpass']))
{
if($_POST['userlogin'] == $login && $_POST['userpass'] == $pass)
{
echo 'Masz dostęp!';
}
else
{
echo 'Brak dostępu!';
}
}
else
{
echo '<form method="post">
Login: <input type="text" name="userlogin"><br />
Hasło: <input type="text" name="userpass"><br />
<input type="submit" value="login">';
}
?>[/php]

Uzyskanie hasła jest praktycznie niemożliwe dla zwykłego użytkownika. Jeśli chcesz zwiększyć bezpieczeństwo możesz użyć np. sesji, hashowania md5 itp.
(poszukaj o tym na google)
ODPOWIEDZ