![]() |
Как можно сломать защиту через PHP+MySQL?
Я уже довольно долго экспериментирую с web авторизацией доступа к администрированию сайта, т.к. это в отличие от .htaccess позволяет внести какой-то дизайн.
Вот у меня и встал вопрос, каким способом злой хакер может сломать эту защиту, а то скоро серьезные сайты пойдут, а я еще не уверен в себе как в программере. Первый способ - это перебор прогой, но этого можно избежать поставив проверку на допустим 3 неправильных ввода пароля и блокирования IP адреса для доступа. Второй способ - это похищение базы паролей, но это легко решается криптошифрованием посредством crypt или md5 паролей и хранением их кодов в базе вместо самих паролей. Может кто знает еще способы ломания/ защиты? Подскажите пожалуйста |
Re: Как можно сломать защиту через PHP+MySQL?
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
тебе просто следует поглядеть написанные сукрипты пхп-авторизации. в общем случае см. раздел мануала "безопасность", самые частые ошибки там описаны. на сайте - с коментариями даже.
|
| Часовой пояс GMT +4, время: 15:35. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.