С Новым годом! Форум программистов, компьютерный форум, киберфорум
PHP: базы данных
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/3: Рейтинг темы: голосов - 3, средняя оценка - 4.67
48 / 48 / 14
Регистрация: 25.03.2013
Сообщений: 835
1

Есть ли смысл в такой защите

12.11.2013, 13:19. Показов 546. Ответов 5
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
PHP
1
2
3
4
5
6
7
$login=htmlspecialchars(stripslashes($_POST['text']));
$password = htmlspecialchars(stripslashes($_POST['password']));
If (isset($_POST['button'])) 
{
$result2 = "INSERT INTO log (login,password) VALUES ('".$login."', '".md5($password)."')";
mysql_query($result2);
}
и авторизация
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
$login=htmlspecialchars(stripslashes($_POST['text']));
$password = htmlspecialchars(stripslashes($_POST['password']));
$query = "SELECT * FROM log where (Login='$login' AND Password='".md5($password)."')"; 
$res = mysql_query($query) or die(mysql_error()); 
while ($row=mysql_fetch_array($res))  
{
$log=$row['login'];
$id=$row['id'];
}
 
If (isset($_POST['button'])) 
if (!empty($log))
{
$_SESSION['login']=$log;
$_SESSION['id']=$id;
echo 'Вы вошли как '.$log.' c ид='.$id.'<p>';
echo 'Через 2 секунд страница автоматически обновится.<br>
Нажмите <a href="login.php">Здесь</a>,если Ваш браузер не поддерживает редирект.';
echo '<meta http-equiv="Refresh" content="2; URL= login.php" />';
}
else
{
echo"<p>Логина<b> ".$_POST['text']."</b> с таким паролем не наидено.";
}
тем более есть такие сайты как md5list.ru дишифровщики.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
12.11.2013, 13:19
Ответы с готовыми решениями:

Есть смысл менять проц на такой?
Добрый день. У меня такая материнка и процессор (см. скрины). Думаю, вот такой проц поставить Intel...

Есть смысл в 1050 или 1060 для такой конфигурации?
Всем привет! Вопросик такой. ПК у меня старый, собранный мной на разных стадиях и из разных...

Есть ли смысл в такой конфигурации?Biostar G41D3C, Intel Pentium Dual Core E5800, DDR3 2 x 4 ГБ, NVIDIA GeForce GT 430 2 ГБ
Доброй вечер, сидел тут на comteh.com и воспользовался функцией &quot;конфигурации компьютера&quot;, вот что...

Есть ли тут такие, у кого есть свои идеи ,касающиеся компьютерной безопасности,например, по защите от вирусов?
Есть ли тут такие, у кого есть свои идеи ,касающиеся компьютерной безопасности,например, по защите...

5
127 / 127 / 25
Регистрация: 20.11.2009
Сообщений: 498
13.11.2013, 11:42 2
я бы рекомендовал кроме htmlspecialchars(); делать еще mysql_real_escape_string();
Добавляйте соль, переворачивайте и еще раз md5

PHP
1
2
3
$password = strrev($password);
$password .= 'qw234';
$password = md5($password);
0
48 / 48 / 14
Регистрация: 25.03.2013
Сообщений: 835
13.11.2013, 12:50  [ТС] 3
Что такое соль?
0
127 / 127 / 25
Регистрация: 20.11.2009
Сообщений: 498
13.11.2013, 13:15 4
PHP
1
$password .= 'qw234';
0
48 / 48 / 14
Регистрация: 25.03.2013
Сообщений: 835
13.11.2013, 13:16  [ТС] 5
Можно подробней какую фйнкцию она несет?
0
127 / 127 / 25
Регистрация: 20.11.2009
Сообщений: 498
13.11.2013, 13:20 6
Если взломщик не знает где и как конкатенирована вымышленная строка, он не сможет расшифровать
0
13.11.2013, 13:20
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
13.11.2013, 13:20
Помогаю со студенческими работами здесь

Что должны делать муниципальные предприятия по защите персональных данных и защите информации
Что должны делать муниципальные предприятия по защите персональных данных и защите информации?

Имеет ли смысл такой спам
у меня на сайте спамят следующим образом &lt;div&gt;HTML&lt;/div&gt;&lt;div&gt;зашибись! &lt;/a&gt;по теме &lt;/a&gt;еще...

Имеет ли смысл в такой видеокарте?
Имеется система: Материнская плата - MSI ZH77A-G43 Процессор Core - i5 3570 3,40GHz Видеокарта -...

Имеет ли смысл такой NOINDEX и наказывают ли?
Есть вопрос: столкнулась с анализом оптимизации одного сайта. В тег noindex заключены...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
Книги и учебные ресурсы по C#
InfoMaster 08.01.2025
Базовые учебники и руководства Одной из лучших книг для начинающих является "C# 10 и . NET 6 для начинающих" Эндрю Троелсена и Филиппа Джепикса . Книга последовательно раскрывает основные концепции. . .
Что такое NullReferenceEx­­­ception и как исправить?
InfoMaster 08.01.2025
NullReferenceException - одно из самых распространенных исключений, с которым сталкиваются разработчики на C#. Это исключение возникает при попытке обратиться к членам объекта (методам, свойствам или. . .
Что такое Null Pointer Exception (NPE) и как это исправить?
InfoMaster 08.01.2025
Null Pointer Exception (NPE) - это одно из самых распространенных исключений в Java, которое возникает при попытке использовать ссылку на объект, значение которой равно null. Это исключение относится. . .
Русский язык в консоли C++
InfoMaster 08.01.2025
При разработке программ на C++ одной из частых проблем, с которой сталкиваются русскоязычные программисты, является корректное отображение кириллицы в консольных приложениях. Эта проблема особенно. . .
Telegram бот на C#
InfoMaster 08.01.2025
Разработка ботов для Telegram стала неотъемлемой частью современной экосистемы мессенджеров. C# предоставляет мощный и удобный инструментарий для создания разнообразных ботов, от простых. . .
Использование GraphQL в Go (Golang)
InfoMaster 08.01.2025
Go (Golang) является одним из наиболее популярных языков программирования, используемых для создания высокопроизводительных серверных приложений. Его архитектурные особенности и встроенные. . .
Что лучше использовать при создании класса в Java: сеттеры или конструктор?
Alexander-7 08.01.2025
Вопрос подробнее: На вопрос: «Когда одновременно создаются конструктор и сеттеры в классе – это нормально?» куратор уточнил: «Ваш класс может вообще не иметь сеттеров, а только конструктор и геттеры. . .
Как работать с GraphQL на TypeScript
InfoMaster 08.01.2025
Введение в GraphQL и TypeScript В современной разработке веб-приложений GraphQL стал мощным инструментом для создания гибких и эффективных API. В сочетании с TypeScript, эта технология. . .
Счётчик на базе сумматоров + регистров и генератора сигналов согласования.
Hrethgir 07.01.2025
Создан с целью проверки скорости асинхронной логики: ранее описанного сумматора и предополагаемых fast регистров. Регистры созданы на базе ранее описанного, предполагаемого fast триггера. То-есть. . .
Как перейти с Options API на Composition API в Vue.js
BasicMan 06.01.2025
Почему переход на Composition API актуален В мире современной веб-разработки фреймворк Vue. js продолжает эволюционировать, предлагая разработчикам все более совершенные инструменты для создания. . .
Архитектура современных процессоров
inter-admin 06.01.2025
Процессор (центральный процессор, ЦП) является основным вычислительным устройством компьютера, которое выполняет обработку данных и управляет работой всех остальных компонентов системы. Архитектура. . .
История создания реляционной модели баз данных, правила Кодда
Programming 06.01.2025
Предпосылки создания реляционной модели В конце 1960-х годов компьютерная индустрия столкнулась с серьезными проблемами в области управления данными. Существовавшие на тот момент модели данных -. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru