• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Ocena skryptu logowania

Object Storage Arubacloud
+2 głosów
216 wizyt
pytanie zadane 10 lutego 2018 w Bezpieczeństwo, hacking przez Hysek Obywatel (1,250 p.)
edycja 11 lutego 2018 przez Hysek

Witam, chciałbym się dowiedzieć czy skrypt logowania jest odpowiednio bezpieczny. Proszę o Ewentualne uwagi co można byłoby poprawić lub zmienić.

<?php
    session_start();
    if (!isset($_POST['login']) && (!isset($_POST['password']))) {
        header("Location: ../log-in");
        exit();
    } else {
        require_once("connect.php");
        mysqli_report(MYSQLI_REPORT_STRICT);
        try {
            $connect = @new mysqli($host, $db_user, $db_password, $db_name);
            if ($connect->connect_errno) {
                throw @new Exception($connect->error);
            } else {
                $login = $_POST['login'];
                $login = filter_var($login, FILTER_SANITIZE_STRING);
                $password = $_POST['password'];
                $password = hash('sha512', $password);
                if ($stmt = mysqli_prepare($connect, "SELECT id FROM users WHERE login=? AND password=?")) {
                    $params = array("$login","$password");
                    mysqli_stmt_bind_param($stmt, "ss", $login, $password);
                    mysqli_stmt_execute($stmt);
                    mysqli_stmt_bind_result($stmt, $id);
                    mysqli_stmt_fetch($stmt);
                    mysqli_stmt_close($stmt);
                    if (isset($id)) {
                        $_SESSION['log_in'] = true;
                        header("Location: ../user-acc");
                    } else {
                        $_SESSION['log_in_error'] = "błedne dane logowania";
                        header("Location: ../log-in");
                    }
                } else {
                    throw @new Exception($connect->error);
                }
                mysqli_close($connect);
            }
        } catch(Exception $error) {
            echo $error;
        }
    }
?>

 

komentarz 16 lutego 2018 przez Programista 22 Bywalec (2,270 p.)
Moim zdaniem stabilny. Nie jest expertem w PHP ale powinno działać. Najlepiej będzie jak pretestujesz.

Zaloguj lub zarejestruj się, aby odpowiedzieć na to pytanie.

Podobne pytania

0 głosów
2 odpowiedzi 375 wizyt
pytanie zadane 24 kwietnia 2017 w Bezpieczeństwo, hacking przez makoszet Początkujący (360 p.)
0 głosów
3 odpowiedzi 708 wizyt
pytanie zadane 3 października 2017 w Bezpieczeństwo, hacking przez Faelyn Nowicjusz (140 p.)
0 głosów
1 odpowiedź 301 wizyt
pytanie zadane 19 września 2016 w Bezpieczeństwo, hacking przez hangus Początkujący (290 p.)

92,551 zapytań

141,393 odpowiedzi

319,523 komentarzy

61,936 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...