הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   עזרה ב PHP. הצפנת מידע (https://hosts.co.il/forums/showthread.php?t=55483)

barak_102 22-10-07 16:10

עזרה ב PHP. הצפנת מידע
 
אני עכשיו בשלבי הכנה לפתיחת חברת אחסון.
ואני עשיתי לעצמי מערכת שאני אוכל לשנות דרכה את התוכן (להוסיף/למחוק עדכונים, לשנות מחירים וכו..). הבעיה היא שאין לי סקריפט להצפנת מידע (התחברות של משתמש וסיסמא) שאיתו אני יוכל להתחבר ולשנות את מה שאני רוצה כי בלי זה יכולים להכנס חופשי ולשנות הכל. משהו יוכל להביא לי סקריפט של הצנפת מידע?

תודה לעוזרים :-)

noam_moshe 22-10-07 16:12

לא הבנתי למה אתה מתכוון...
להצפין מידע שאתה שולח בPost/Get? להצפין מידע שאתה שומר על המסד?
אני לא מבין כל כך בPHP, אבל אני יודע שיש שם MD5, תגגל על זה ותראה איך אתה יכול להצפין ערכים.

barak_102 22-10-07 16:16

אני מתכוון לשם משתמש וסיסמא. שאני יוכל להתחבר ולשנות דברים.

חיים 22-10-07 16:25

תשתמש בקוקיס תקרא על זה:setcookie וגם על זה:MD5
בקוקיס תשתמש לשמירת הנתונים וב-MD5 להצפנת הסיסמא

noam_moshe 22-10-07 16:37

ציטוט:

נכתב במקור על ידי חיים (פרסם 570246)
תשתמש בקוקיס תקרא על זה:setcookie וגם על זה:MD5
בקוקיס תשתמש לשמירת הנתונים וב-MD5 להצפנת הסיסמא

אגב, אם מדברים כבר על אבטחת לוגין ספציפי, לא כזה של המון משתמשים, רצוי גם להכניס מידע בסיישן שלך במידה וההתחברות מצליחה, ולבדוק לאחר מכן מול העוגיה + הסיישן. רצוי גם לבדוק שהמידע שנשלח לטופס לא מגיע מURL ששונה מהאתר שלך ובאותה נשימה - לקבוע בסיישן שבמידה וההתחברות נכשלה X פעמים, תצטרך להמתין.

barak_102 22-10-07 17:12

אין אפשרות להשיג את זה? זה נורא חשוב לי. תכנתי את העמודים שאיתם אני משנה את התוכן אני רק צריך להתחבר עם משתמש וסיסמא :\

WebProject 22-10-07 17:22

ציטוט:

נכתב במקור על ידי barak_102 (פרסם 570270)
אין אפשרות להשיג את זה? זה נורא חשוב לי. תכנתי את העמודים שאיתם אני משנה את התוכן אני רק צריך להתחבר עם משתמש וסיסמא :\

אתה מדבר על הצפנת מידע? או על התחברות מסוג כלשהיא?

תמחק מהחתימה שלך את המשפט "מתכנת PHP מתקדם" שלא תטעה אנשים.

barak_102 22-10-07 17:27

ציטוט:

נכתב במקור על ידי WebProject (פרסם 570275)
אתה מדבר על הצפנת מידע? או על התחברות מסוג כלשהיא?

תמחק מהחתימה שלך את המשפט "מתכנת PHP מתקדם" שלא תטעה אנשים.

אני מדבר על התחברות של משתמש וסיסמא שזה בעצם הצפנת מידע. שאני יכול להתחבר לאיזשהו דף ורק אם אני מחובר אני יכול לראות אותו.

Striker 22-10-07 17:53

ציטוט:

נכתב במקור על ידי barak_102 (פרסם 570276)
אני מדבר על התחברות של משתמש וסיסמא שזה בעצם הצפנת מידע. שאני יכול להתחבר לאיזשהו דף ורק אם אני מחובר אני יכול לראות אותו.

אם אתה רוצה שאני יכתוב לך קוד תשנה את החתימה שלך.

x-ray 22-10-07 18:08

ציטוט:

נכתב במקור על ידי barak_102 (פרסם 570276)
אני מדבר על התחברות של משתמש וסיסמא שזה בעצם הצפנת מידע. שאני יכול להתחבר לאיזשהו דף ורק אם אני מחובר אני יכול לראות אותו.

זה ממש לא הצפנת מידע!
ההתחברות עצמה נעשית בעזרת סשין או עוגיה או גם וגם.
את הפרטים אתה יכול לקחת מהמסד או לעשות בדיקת אימות בקוד עצמו (לא דינאמי).


כל הזמנים הם GMT +2. הזמן כעת הוא 12:49.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ