הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   [PHP & MySQL] מערכת משתמשים (https://hosts.co.il/forums/showthread.php?t=51697)

Kfir.G 09-08-07 17:33

[PHP & MySQL] מערכת משתמשים
 
שלום,
זאת המערכת הראשונה שאני מכין עם PHP וMySQL :) אז אני מאוד רוצה לשמוע מה יש לכם לומר עליה (בעיקר על אבטחה כי אני לא יודע כלום בנושא הזה)
אז עמוד הרשמה
http://kfir.shidur.us/users/register.php
עמוד כניסה
http://kfir.shidur.us/users/main.php

תודה מיוחדת לבניה שעזר לי עם הקוד GD :)

נ.ב
אני מודע לעובדה שאין אחזור סיסמה יתכן שאני אוסיף ויתכן שלא ;P

X-T 09-08-07 17:37

אני לא רואה פה יותר מהרשמה ותצוגת משתמשים, זה רק אני? :X

ותצפין סיסמאות

Kfir.G 09-08-07 17:39

ציטוט:

נכתב במקור על ידי X-T (פרסם 538825)
אני לא רואה פה יותר מהרשמה ותצוגת משתמשים, זה רק אני? :X

ותצפין סיסמאות

מוזר מאוד אחרי שאתה נרשם\נכנס זה אמור להעביר אותך לעמוד עם הרשימה של כל המשתמשים...
בקשר לסיסמאות כבר אמרתי שאני לא יודע כלום על אבטחה בPHP אז איך עושים את ההצפנה?

lior19901 09-08-07 17:47

אחלה של מערכת הרשמה!
ואחלה של בן האדם עזר לי בכמה דברים!

RS324 09-08-07 17:56

md5() - תקרא ב PHP.NET

Kfir.G 09-08-07 18:12

ציטוט:

נכתב במקור על ידי RS324 (פרסם 538830)
md5() - תקרא ב PHP.NET

מה ההבדל בין md5,sha1,crc32? והאם אפשר לקבל את הקלט חזרה? (לפענח את ההצפנה)

ASTeam 09-08-07 18:38

בMD5 לא..רק בדרך בורטאלית(ניסוי וטעייה - יכול לקחת שנים)
זה כל הקטע... שמי שיכנס לך למערכת לא יוכל לפצח את הסיסמאות..

Kfir.G 09-08-07 19:25

ציטוט:

נכתב במקור על ידי ASTeam (פרסם 538854)
בMD5 לא..רק בדרך בורטאלית(ניסוי וטעייה - יכול לקחת שנים)
זה כל הקטע... שמי שיכנס לך למערכת לא יוכל לפצח את הסיסמאות..

אז איך אני יכול לבצע בדיקה אם המשתמש הכניס סיסמה נכונה אם אני לא יכול לקבל גישה לסיסמה המקורית?

DanielS 09-08-07 20:59

ציטוט:

נכתב במקור על ידי kfir_dnd (פרסם 538884)
אז איך אני יכול לבצע בדיקה אם המשתמש הכניס סיסמה נכונה אם אני לא יכול לקבל גישה לסיסמה המקורית?

אתה בודק ביחד עם MD 5 אחי

mayden 09-08-07 21:11

יש מצב אתה מבטל את החסימה של ה "View Source" או שזה רק אצלי לא עובד? :S


כל הזמנים הם GMT +2. הזמן כעת הוא 00:55.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ