<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
<channel>
<title>Forum Pasja Informatyki - Najnowsze z tagiem logowania</title>
<link>https://forum.pasja-informatyki.pl/tag/logowania</link>
<description>Powered by Question2Answer</description>
<item>
<title>Logowanie FB</title>
<link>https://forum.pasja-informatyki.pl/589670/logowanie-fb</link>
<description>Witam&lt;br /&gt;
&lt;br /&gt;
Mam takie pytanie ostatnio wchodząc do zakładki logowanie zauważyłem logowanie z obcego urządzenia ja posiadam iPhone SE 20 i to obce urządzenie również był taki iPhone jednak logowanie nad ranem w mieście Kraków czy wchodziłem o takiej godzinie na Fb messengera ciężko powiedzieć i sobie przypomnieć jednak żadnego alertu nie dostałem. Teraz tak sprawdzając faktycznie mój tel raz loguje się u mnie raz w Krakowie jednak podczas zmian logowania teraz nie pojawia się że to niby obce urządzenie czy możliwe że tak się zdarza od czasu do czasu czy raczej włamanie?</description>
<category>Bezpieczeństwo, hacking</category>
<guid isPermaLink="true">https://forum.pasja-informatyki.pl/589670/logowanie-fb</guid>
<pubDate>Tue, 28 Nov 2023 08:28:24 +0000</pubDate>
</item>
<item>
<title>Jak długo banki przechowują dane o logowaniu??</title>
<link>https://forum.pasja-informatyki.pl/582095/jak-dlugo-banki-przechowuja-dane-o-logowaniu</link>
<description>

&lt;p&gt;Cześć!&lt;/p&gt;



&lt;p&gt;Powracam na forum z kolejnym nieco nietypowym pytaniem...&lt;/p&gt;



&lt;p&gt;Mianowicie: &lt;strong&gt;Jak długo banki przechowują dane o logowaniu??&lt;/strong&gt;&lt;/p&gt;



&lt;p&gt;&amp;nbsp;&lt;/p&gt;



&lt;p&gt;Banki dbają o bezpieczeństwo jak rzadko które strony internetowe - to oczywiste. Pytanie właśnie jak długo te dane przechowują u siebie (jak adres IP, pełna data, itp.)?&lt;/p&gt;



&lt;p&gt;Może to być dla Was dziwne pytanie, ale dla mnie jest istotne.&lt;/p&gt;



&lt;p&gt;Ktoś coś wie?&lt;/p&gt;



&lt;p&gt;Z góry dzięki!!!&lt;/p&gt;</description>
<category>Bezpieczeństwo, hacking</category>
<guid isPermaLink="true">https://forum.pasja-informatyki.pl/582095/jak-dlugo-banki-przechowuja-dane-o-logowaniu</guid>
<pubDate>Tue, 14 Mar 2023 09:43:30 +0000</pubDate>
</item>
<item>
<title>Logowanie na fb- historia sesji</title>
<link>https://forum.pasja-informatyki.pl/554576/logowanie-na-fb-historia-sesji</link>
<description>Hej,&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;&lt;br /&gt;
&lt;br /&gt;
Dzisiaj zorientowałam sie ze od ok. roku ktoś średnio co 3 dni loguje sie na mojego fb, z emocji usunełam sesje logowania i wylogowałm się z wszystkich urządzen, pytanie: CZY JESTEM W STANIE JAKOŚ PRZYWRÓĆIĆ TĄ HISTORIE LOGOWAŃ, żeby sprawdzić gdzie i z jakiego urządzenia logowania te były? prosze o odpowiedź.</description>
<category>Sieci komputerowe, internet</category>
<guid isPermaLink="true">https://forum.pasja-informatyki.pl/554576/logowanie-na-fb-historia-sesji</guid>
<pubDate>Tue, 09 Nov 2021 15:26:23 +0000</pubDate>
</item>
<item>
<title>Localhost wciąż nie działa</title>
<link>https://forum.pasja-informatyki.pl/342499/localhost-wciaz-nie-dziala</link>
<description>Przerabiam kurs Pana Zelenta i po odpaleniu serwera xampp w przeglądarkę wpisuję localhost i wszystko działa ale gdy chcę otworzyć plik z kursu nie mogę dla czego</description>
<category>PHP</category>
<guid isPermaLink="true">https://forum.pasja-informatyki.pl/342499/localhost-wciaz-nie-dziala</guid>
<pubDate>Wed, 11 Apr 2018 17:57:05 +0000</pubDate>
</item>
<item>
<title>Opinia o skrypcie logowania</title>
<link>https://forum.pasja-informatyki.pl/257992/opinia-o-skrypcie-logowania</link>
<description>

&lt;p&gt;Witam prosze o opinie na temat skryptu logowania ... jak oceniacie jego bezpieczeństwo jako tylko i wyłącznie dostęp do pewnych danych na stronie przez jednego użytkownika powiedzmy admina bez ról itd ... Tylko nie bijcie :]&lt;/p&gt;



&lt;p&gt;//Auth.php&lt;/p&gt;



&lt;pre class=&quot;brush:php;&quot;&gt;
&amp;lt;?php
class Auth {

    public function __construct() {
        $db = Db::getInstance();
        $this-&amp;gt;_dbh = $db-&amp;gt;getConnection();
    }

    public function getLogin($user, $pass) {

        if ((!empty($user)) &amp;amp;&amp;amp; (!empty($pass))) {

            $sth = $this-&amp;gt;_dbh-&amp;gt;prepare('SELECT * FROM users WHERE user = :user');
            $sth-&amp;gt;bindParam(':user', $user, PDO::PARAM_STR);
            $sth-&amp;gt;execute();
            $result = $sth-&amp;gt;fetch();
            if (password_verify($pass, $result['pass'])) {
                session_regenerate_id();
                $_SESSION['is_login'] = true;
                $_SESSION['user_ip'] = $_SERVER['REMOTE_ADDR'];
                $_SESSION['user_data'] = $_SERVER['HTTP_USER_AGENT'];

            } else {
                echo 'nie poprawne dane błąd!';
            }

        } 

    }


    public function is_login() {
        if (isset($_SESSION['is_login']) &amp;amp;&amp;amp; isset($_SESSION['is_login'])===true &amp;amp;&amp;amp; isset($_SESSION['user_ip']) &amp;amp;&amp;amp; isset($_SESSION['user_data'])) {

            if ($_SERVER['REMOTE_ADDR'] === $_SESSION['user_ip'] &amp;amp;&amp;amp; $_SERVER['HTTP_USER_AGENT'] === $_SESSION['user_data']) {
                session_regenerate_id();
                // echo session_id().'&amp;lt;br&amp;gt;';
                return true;
            } else {
                return false;
            }
        } else {
            return false;
        }
    }

}
?&amp;gt;
&lt;/pre&gt;



&lt;p&gt;//Db.php&lt;/p&gt;



&lt;pre class=&quot;brush:php;&quot;&gt;
&amp;lt;?php 

class Db
{
    private $_connection;
    private static $_instance; //The single instance
    private $_host = 'localhost';
    private $_port = 8080;
    private $_username = 'root';
    private $_password = '';
    private $_database = 'testmilion';
    /*
    Get an instance of the Database
    @return Instance
    */
    public static function getInstance()
    {
        if (!self::$_instance) { // If no instance then make one
            self::$_instance = new self();
        }
        return self::$_instance;
    }
    // Constructor
    private function __construct()
    {
        try {
            $this-&amp;gt;_connection  = new PDO(&quot;mysql:host=$this-&amp;gt;_host;dbname=$this-&amp;gt;_database&quot;, $this-&amp;gt;_username, $this-&amp;gt;_password);
            $this-&amp;gt;_connection-&amp;gt;setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
            $this-&amp;gt;_connection-&amp;gt;setAttribute( PDO::ATTR_DEFAULT_FETCH_MODE, PDO::FETCH_ASSOC );
            $this-&amp;gt;_connection-&amp;gt;query('SET CHARACTER SET utf8');
            $this-&amp;gt;_connection-&amp;gt;query('SET NAMES utf8');
            /*** echo a message saying we have connected ***/
            // echo 'Connected to database';
        } catch (PDOException $e) {
            $e-&amp;gt;getMessage();
            die('&amp;lt;h1 style=&quot;color:red&quot;&amp;gt;Bład-przepraszmy za niedogodności &amp;lt;/h1&amp;gt;');
        }
    }
    // Magic method clone is empty to prevent duplication of connection
    private function __clone()
    {
    }
    // Get mysql pdo connection
    public function getConnection()
    {
        return $this-&amp;gt;_connection;
    }
}

 ?&amp;gt;&lt;/pre&gt;



&lt;p&gt;//index.php&lt;/p&gt;



&lt;pre class=&quot;brush:php;&quot;&gt;
&amp;lt;!DOCTYPE html&amp;gt;
&amp;lt;html lang=&quot;en&quot;&amp;gt;
    &amp;lt;head&amp;gt;
        &amp;lt;meta charset=&quot;UTF-8&quot;&amp;gt;
        &amp;lt;title&amp;gt;Document&amp;lt;/title&amp;gt;
        &amp;lt;link href=&quot;https://maxcdn.bootstrapcdn.com/bootstrap/3.3.7/css/bootstrap.min.css&quot; rel=&quot;stylesheet&quot;&amp;gt;
    &amp;lt;/head&amp;gt;
    &amp;lt;body&amp;gt;
        &amp;lt;?php
        session_start();
       
        require_once 'Db.php';
        require_once 'Auth.php';
        $auth = new Auth;
        if ((isset($_POST['user'])) &amp;amp;&amp;amp; (isset($_POST['pass']))) {
            $auth-&amp;gt;getLogin($_POST['user'], $_POST['pass']);
        }


        if ($auth::is_login()===true) {
        echo 'zalogowany!!!!!!!!!!!!!!!!';
        }else{
        echo 'nie zalogowany';
        }
        ?&amp;gt;
        &amp;lt;div class=&quot;container-fluid ligh-bg2 table-1&quot;&amp;gt;
            &amp;lt;div class=&quot;container table-cell height-100&quot;&amp;gt;
                &amp;lt;div id=&quot;loginbox&quot;  class=&quot;mainbox col-lg-4 col-lg-offset-4 col-md-6 col-md-offset-3 col-sm-6 col-sm-offset-3 pd-zero&quot;&amp;gt;
                    &amp;lt;div class=&quot;panel panel-info &quot; &amp;gt;
                        &amp;lt;div class=&quot;panel-heading&quot;&amp;gt;
                            &amp;lt;div class=&quot;panel-title&quot;&amp;gt;Panel logowania&amp;lt;/div&amp;gt;
                        &amp;lt;/div&amp;gt;
                        &amp;lt;div style=&quot;padding-top:30px&quot; class=&quot;panel-body&quot; &amp;gt;
                            &amp;lt;form id=&quot;loginform&quot; class=&quot;form-horizontal&quot; role=&quot;form&quot; method=&quot;post&quot;&amp;gt;
                                &amp;lt;div style=&quot;margin-bottom: 25px&quot; class=&quot;input-group&quot;&amp;gt;
                                    &amp;lt;span class=&quot;input-group-addon&quot;&amp;gt;&amp;lt;i class=&quot;glyphicon glyphicon-user&quot;&amp;gt;&amp;lt;/i&amp;gt;&amp;lt;/span&amp;gt;
                                    &amp;lt;input id=&quot;login-username&quot; type=&quot;text&quot; class=&quot;form-control&quot; name=&quot;user&quot; value=&quot;&quot; placeholder=&quot;username or email&quot;&amp;gt;
                                &amp;lt;/div&amp;gt;
                                &amp;lt;div style=&quot;margin-bottom: 25px&quot; class=&quot;input-group&quot;&amp;gt;
                                    &amp;lt;span class=&quot;input-group-addon&quot;&amp;gt;&amp;lt;i class=&quot;glyphicon glyphicon-lock&quot;&amp;gt;&amp;lt;/i&amp;gt;&amp;lt;/span&amp;gt;
                                    &amp;lt;input id=&quot;login-password&quot; type=&quot;password&quot; class=&quot;form-control&quot; name=&quot;pass&quot; placeholder=&quot;password&quot;&amp;gt;
                                &amp;lt;/div&amp;gt;
                                &amp;lt;div style=&quot;margin-top:10px&quot; class=&quot;form-group&quot;&amp;gt;
                                    &amp;lt;!-- Button --&amp;gt;
                                    &amp;lt;div class=&quot;col-sm-12 controls&quot;&amp;gt;
                                        &amp;lt;input type=&quot;submit&quot; class=&quot;blok-link line-height-20&quot; value=&quot;zaloguj&quot;&amp;gt;
                                    &amp;lt;/div&amp;gt;
                                &amp;lt;/div&amp;gt;
                            &amp;lt;/form&amp;gt;
                        &amp;lt;/div&amp;gt;
                    &amp;lt;/div&amp;gt;
                &amp;lt;/div&amp;gt;
            &amp;lt;/div&amp;gt;
        &amp;lt;/div&amp;gt;
        &amp;lt;a class=&quot;blok-link&quot; href=&quot;?action=logout&quot; style=&quot;line-height: 100px&quot;&amp;gt;WYLOGUJ&amp;lt;/a&amp;gt;
        &amp;lt;?php
        if (isset($_GET['action'])=='logout') {
        session_unset();
        session_destroy();
        }
        ?&amp;gt;
        
    &amp;lt;/body&amp;gt;
&amp;lt;/html&amp;gt;&lt;/pre&gt;



&lt;p&gt;w bazie wiadomo jest prosta tabela z kolumnami user i pass w postaci bcrypt&lt;/p&gt;</description>
<category>PHP</category>
<guid isPermaLink="true">https://forum.pasja-informatyki.pl/257992/opinia-o-skrypcie-logowania</guid>
<pubDate>Tue, 30 May 2017 10:14:02 +0000</pubDate>
</item>
</channel>
</rss>