ziedinjsh Posted September 4, 2014 Report Posted September 4, 2014 Tikai tagad sapratu ka reģistrāciju un loginu nav tik viegli uztaisīt (man tā liekas), tas ir uztaisīt drošu.. Paroles hash, meklējot internetā kā viņu pielietot reģistrācijas procesā ir dažādi veidi.. Citi datubāzē ievieto paroli kas ir apstrādāta ar md5(); un vēl ievieto hash kas apstrādāts ar lietām ar kurām to var izdarīt! Tai pašā laikā, redzu arī piemērus kur parole apstrādāta ar md5() sha1 - sha250 un pieliek klāt vēl salt saglabā kopā kā paroli. Tad vēl logins.. kad ielogojoties.. kurā vietā tiek izmantots hash? Vai tas ir līdzīgi kā ar md5()- kad saglabā md5() kodejumā un tad pie login formas pārbauda paroli caur md5() un tad salīdzina ar datubāzē esošo? Vai tas ir savādāk? Vai ir netā pieejams gatava registrācijas/ielogošanās scripts kas atbilst mūsdienu drošībai.. Izmantojot php mysqli? Vai cik ir aptuvenā cena šāda koda izveidošanai? Vienā lapā ielogošanās ar reģistrāciju (formas) un tad ir fails(-i) kas veic darbību nepieciešamās datu apstrādes, saglabāšanu datubāzē un redirect un home.php lietotāja datus daudz nevajag: username, email, password, reg_time, reg_date Quote
rpr Posted September 4, 2014 Report Posted September 4, 2014 Kas tev nepatika tēmā "Paroles drošība"? Quote
codez Posted September 4, 2014 Report Posted September 4, 2014 Vai ir netā pieejams gatava registrācijas/ielogošanās scripts kas atbilst mūsdienu drošībai.. Izmantojot php mysqli? Jā, ir: https://github.com/symfony/symfony https://github.com/laravel/laravel https://github.com/zendframework/zf2 https://github.com/EllisLab/CodeIgniter/ utt. Quote
PANiK_ Posted September 9, 2014 Report Posted September 9, 2014 reģistrācijas formā kur tev ir $password = md5($_POST["parole1"]); izlabo uz $password = sha1(md5($_POST["parole1"])); un online md5 decripter nespēs nolasīt paroles Quote
mefisto Posted September 13, 2014 Report Posted September 13, 2014 @ziedinjsh: lūdzu izmanto http://docs.php.net/manual/en/book.password.php Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.