• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

System logowania PHP

+3 głosów
835 wizyt
pytanie zadane 6 kwietnia 2015 w PHP przez niezalogowany

Buduję stronę na której bedzie system rejestracji użytkownika i system logowania o czy muszę pamiętać aby system logowania był wmiare bezpieczny i żeby nie dało się komuś wejść na konto użytkownika bez hasła itp! (i nie chodzi mi tu o sesje )

4 odpowiedzi

+2 głosów
odpowiedź 6 kwietnia 2015 przez elaen Gaduła (4,760 p.)
napewno musisz zabepiczyć strone przed atakmi sql inijection, żeby nie dało się wstrzykiwać kodu. Jest to wazne ponieważ można przez to nie tylko wejść komuś na konto, ale można rozwalić całą strone. Pamiętaj aby wszystkie dane które są wprowadzane przez użytkownikow(użyszkodników) były przepuszczane przez odpowiednie filtry. Np jeżeli masz w adnresie index.php?id=1 to musi to być sprawdzane że id jest intem, mało tego, muszą znaki być escapowane.
Druga rzecz to zabezpieczenie strony przed atakami XSS, dzięki którym można wykraść dane i umożliwa podszycie się pod czyjąś sesje i wiele innych możliwości.
komentarz 6 kwietnia 2015 przez niezalogowany

Ok, wielkie dzięki ale możesz mi tak na szybko wytłumaczyć co to znaczy

"znaki escapowane" bo wójek google nie pokazuje niczego konkretnego :(

komentarz 6 kwietnia 2015 przez elaen Gaduła (4,760 p.)

http://php.net/manual/en/mysqli.real-escape-string.php

to Ci pomoze, aa i uzywaj mysqli nie mysql ;)

komentarz 6 kwietnia 2015 przez niezalogowany
ok, wielkie dzięki x2
0 głosów
odpowiedź 6 kwietnia 2015 przez HaKIM Szeryf (87,590 p.)
https://www.youtube.com/watch?v=Pp578w7C9hE - Reszte poczytaj na googlach. Albo tutaj. : D
0 głosów
odpowiedź 6 kwietnia 2015 przez krecik1334 Maniak (58,390 p.)
Musisz miec w bazie danych loginy i hasze MD5,sprawdzaj dane mozliwe do wpisania w formularzach żeby uniknąć SQL injection.
0 głosów
odpowiedź 6 kwietnia 2015 przez SyntaxError Pasjonat (17,170 p.)
No zabezpieczenia przed SQL inj to podstawa. W googlach jest pełno tego, na yt również.

W php5.5 zaleca się używania tej funkcji do hashowania: http://php.net/manual/en/function.password-hash.php zamiast md5. Możesz też doklejać do niej jakiegoś salta, tzn. dowolny ciąg znaków sklejony z prawdziwym hasłem w jakiś logiczny sposób.

Podobne pytania

0 głosów
1 odpowiedź 612 wizyt
pytanie zadane 11 listopada 2022 w PHP przez mrc Nowicjusz (200 p.)
0 głosów
1 odpowiedź 423 wizyt
pytanie zadane 20 października 2022 w PHP przez Olafisz Nowicjusz (230 p.)
0 głosów
1 odpowiedź 409 wizyt

93,772 zapytań

142,731 odpowiedzi

323,383 komentarzy

63,375 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj

Twierdza Linux. Bezpieczeństwo dla dociekliwych

Aby uzyskać rabat -10%, użyjcie kodu pasja-linux, wpisując go w specjalne pole w koszyku.

...