• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

PHP - Hasło w systemie logowania dla JEDNEGO administratora.

Object Storage Arubacloud
0 głosów
587 wizyt
pytanie zadane 1 grudnia 2015 w PHP przez migacz100 Mądrala (5,410 p.)
Witam,

zastanawiam się czy jeżeli w kodzie php dotyczącym logowania użytkownika do "panelu sterowania" zostawie hasło nie zhashowane to czy taka aplikacja jest podatna na wyciagnięcie danych z niej? Chodzi mi tu o taki przykład, gdzie poprostu robie if ( $password === "bardzotrundehaslo) { *startowanie sesji i przenisienie* }, czy ktoś może z takiego kodu wyciągnąć to hasło?

(Oczywiście input będzie filtrowany).

4 odpowiedzi

+1 głos
odpowiedź 1 grudnia 2015 przez event15 Szeryf (93,790 p.)
Nie rozumiem jakim problemem jest zastosowanie hasha dla tego hasła?
komentarz 1 grudnia 2015 przez migacz100 Mądrala (5,410 p.)

Problemu nie ma tylko jest to pytanie które mnie trochę czasu męczy crying

+1 głos
odpowiedź 1 grudnia 2015 przez Dorion300 Szeryf (90,250 p.)

czy ktoś może z takiego kodu wyciągnąć to hasło?

Mając kod źródłowy? tak.

Zainteresuj się funkcją skrótu. (Haszowanie)

https://pl.wikipedia.org/wiki/Funkcja_skrótu

0 głosów
odpowiedź 1 grudnia 2015 przez Szymon Lisowiec Mądrala (7,150 p.)
Jeżeli uda mu się włamać na twój serwer, uzyska ten plik i wiadome, że hasło będzie już miał.
Nie wiem jak to dokładnie działa, ale kilka razy miałem tak, że zapisując plik php odrazu na serwer i uruchamiam go w tym samym czasie - wywaliło mi kod PHP, jakby nie było ?> lub <?php.

Dlatego też powinno się hasła itp. dawać w oddzielnym pliku, którego sie prawie nie edytuje (np. config).
komentarz 1 grudnia 2015 przez Szymon Lisowiec Mądrala (7,150 p.)
Dodatkowo można wprowadzić hasło w htaccess na dany plik.
0 głosów
odpowiedź 1 grudnia 2015 przez Michał628496 Pasjonat (17,340 p.)
Najlepiej to trzymać takie hasło  w bazie danych tak jak normalnego usera i przy wysyłaniu czegoś do bazy        "przefiltrować "łańcuch którzy wprowadził

Podobne pytania

0 głosów
1 odpowiedź 411 wizyt
pytanie zadane 12 kwietnia 2019 w PHP przez Sinq Nowicjusz (120 p.)
+1 głos
3 odpowiedzi 838 wizyt
pytanie zadane 27 czerwca 2015 w PHP przez kamil_1996 Nowicjusz (130 p.)
+1 głos
1 odpowiedź 307 wizyt
pytanie zadane 6 marca 2021 w PHP przez Mateusz Wydra Nowicjusz (240 p.)

92,576 zapytań

141,426 odpowiedzi

319,652 komentarzy

61,961 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...