Jump to content
php.lv forumi

Cookies - kā pareizāk veidot sistēmu


someone

Recommended Posts

Līdz šim neesmu neko darijies ar cookes, tapēc pieredze nav. Bet tagad baigi savajadzējās un nu es steidzos, ko apgūt :P

Ar tutoriāļiem tā pašvaki. Nu kautko jau sataisīju.

 

login.php

takelogin.php

 

 

Tas protams ir tikai uzmetums, tādas lietas kā datu filtrācija utt., to pielikšu klāt vēlāk. Tagad palīdzat man cookies drošību. Pašlaik man ir tā, ka tajos cookies var būt jebkas, galvenais, ka nav tukši. :D

Man vajag tā, lai nevarētu ierakstīt piem. lietotājvārdu un tādā veidā iejiet viņa profilā. Un vispār - drošivien man tur ir kāda stila kļūda, drošivien tur varēja jēdzīgāk to visu uzrakstīt. Nūū īsti nav pieredze, nezinu kā pareizāk, tapēc palīdziet, lūdzu.

Edited by someone
Link to comment
Share on other sites

Tur puse bija vienkārši spams. Tur bija kāds gudri parādījis, ka loginu taisa tā:

 

if($parole == "parole" || logins == "logins")

{

echo "tu esi ielogojies";

}else{

echo "nepareizsi";

}

 

:D

 

 

+ šito kodu jau izķidāju skatoties no viena tā topika. Tagad prasu, ko darīt tālāk, vai man pašlaik daudzmaz vispār tas kods ir sakarīgs, kā lai taisu aizsardzību.

 

 

Blackhalt, nu paroles nē, bet to hašus taču glabā. Lielai daļai portālu un trackeru etc. taču arī paroles hešs glabājas kūkijos.

Edited by someone
Link to comment
Share on other sites

Komentāri par:

http://paste.php.lv/6657

3. rindiņā pārbauda vai ir iekš cookie norādīti mainīgie username un password: Tāda pārbaude neder, jo laiž garām arī tad, ja jebkas ir uzstādīts

 

Komentāri par:

http://paste.php.lv/6658

12. rindiņā ir iespējama SQL injekcija.

16. rindiņā, tas pats, kas iepriekšējam skriptam par 3. rindiņu

Link to comment
Share on other sites

Tur puse bija vienkārši spams. Tur bija kāds gudri parādījis, ka loginu taisa tā:

 

if($parole == "parole" || logins == "logins")

{

echo "tu esi ielogojies";

}else{

echo "nepareizsi";

}

 

:D

 

 

+ šito kodu jau izķidāju skatoties no viena tā topika. Tagad prasu, ko darīt tālāk, vai man pašlaik daudzmaz vispār tas kods ir sakarīgs, kā lai taisu aizsardzību.

 

 

Blackhalt, nu paroles nē, bet to hašus taču glabā. Lielai daļai portālu un trackeru etc. taču arī paroles hešs glabājas kūkijos.

 

nevajadzētu būt šitā?

 

if($parole == "parole" [b]&&[/b] logins == "logins")
{
echo "tu esi ielogojies";
}else{
echo "nepareizsi";

Edited by daviskrex
Link to comment
Share on other sites

nevajadzētu būt šitā?

 

if($parole == "parole" [b]&&[/b] logins == "logins")
{
echo "tu esi ielogojies";
}else{
echo "nepareizsi";

Aha:D savaadaak ir tas pats, kas if($parole = "parole" && logins = "logins")'

Nu ne gluzhi protams, bet starpiba tikai taada, ka jaazin vismaz logins

Edited by mounkuls
Link to comment
Share on other sites

×
×
  • Create New...