Portál AbcLinuxu, 14. května 2025 00:07
1. Hesla treba solit aj keby to malo byt pevna sol, napr. 30 nahodnych znakov, takto sa daju lahho hladat hesla cez google. Mozes pridat per-user salt (ulozit ku kazdemu userovi), tym vyradis rainbow table a kazde heslo sa bude musiet crackovat zvlast. Ale hlavne, MD5 je out, pouzi napr. hash('sha256',"$heslo$per_user_salt");$table = "table3"; $table2 = "table2";
Clovece nie som si isty ale $premenne mozu byt len v "dvojitych" uvodzovkach.$user = md5($_POST["user"]); $pass = md5($_POST["pass"]);
Tiez sa mi zda ze ked si nastavim do cookie "login" hodnotu mena nejakeho usera tak ma to asi prihlasi.$sql = mysql_connect('localhost', '$dbuser', '$dbpass') or exit(mysql_error());
$table = "table3";
$table2 = "table2";
- i spolubojovníka :)
Ad. Salt - solit je třeba :)
$user = md5($_POST["user"]);
$pass = md5($_POST["pass"]);
Co toooo?
Do proměnné $user
se uloží md5 hash z prvku na indexu 'user'
pole $_POST
- nic špatně tam nevidím.$_COOKIE["login"]
- tak to je super, k čemu tam to heslo pak je? :),
běžně se to dělá tak, že v případě přihlášení pomocí hesla vytvoříte nějaký UID, třeba $uid=sha1(time() . $MyConstString . $username) . dechex(rand());
a ten si uložíte k uživateli a do cookie. A při existenci tohoto hashe v db uživateli do db povolíte přístup, (pole v db by mělo mít UNIQUE a je dobré definovat, jeho platnost a obnovovat ji, při každém přístupu )$dbuser
.Můžeš třeba udělat ke každému dokumentu jeden ini soubor nebo takový soubor dát do každého adresáře.A nebo je uložit tam, kam patří, tedy do rozšířených atributů.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.