Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Архив Flasher.ru > Программирование > PHP

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему  
Старый 23.07.2004, 12:10
cosmo вне форума Посмотреть профиль Отправить личное сообщение для cosmo Найти все сообщения от cosmo
  № 1  
cosmo

Регистрация: Mar 2001
Адрес: Екатеринбург
Сообщений: 286
Отправить сообщение для cosmo с помощью ICQ
По умолчанию Как можно сломать защиту через PHP+MySQL?

Я уже довольно долго экспериментирую с web авторизацией доступа к администрированию сайта, т.к. это в отличие от .htaccess позволяет внести какой-то дизайн.

Вот у меня и встал вопрос, каким способом злой хакер может сломать эту защиту, а то скоро серьезные сайты пойдут, а я еще не уверен в себе как в программере.

Первый способ - это перебор прогой, но этого можно избежать поставив проверку на допустим 3 неправильных ввода пароля и блокирования IP адреса для доступа.

Второй способ - это похищение базы паролей, но это легко решается криптошифрованием посредством crypt или md5 паролей и хранением их кодов в базе вместо самих паролей.

Может кто знает еще способы ломания/ защиты? Подскажите пожалуйста

Старый 23.07.2004, 13:25
Самурай вне форума Посмотреть профиль Отправить личное сообщение для Самурай Найти все сообщения от Самурай
  № 2  
Самурай
Ветеран форума

Регистрация: Aug 2001
Адрес: /kiev.ua/butuzov
Сообщений: 3,045
Отправить сообщение для Самурай с помощью ICQ
По умолчанию Re: Как можно сломать защиту через PHP+MySQL?

Цитата:
Оригинал написал(а) cosmo
Я уже довольно долго экспериментирую с web авторизацией доступа к администрированию сайта, т.к. это в отличие от .htaccess позволяет внести какой-то дизайн.
примите мои поздравления.


Цитата:
Оригинал написал(а) cosmo

Вот у меня и встал вопрос, каким способом злой хакер может сломать эту защиту, а то скоро серьезные сайты пойдут, а я еще не уверен в себе как в программере.
кувалдой...! сто пудов!

Цитата:
Оригинал написал(а) cosmo

Первый способ - это перебор прогой, но этого можно избежать поставив проверку на допустим 3 неправильных ввода пароля и блокирования IP адреса для доступа.
ой а де такие проги раздають? я тоже хочу!!!

Цитата:
Оригинал написал(а) cosmo

Второй способ - это похищение базы паролей, но это легко решается криптошифрованием посредством crypt или md5 паролей и хранением их кодов в базе вместо самих паролей.
у меня всегда пароли ханятся в в мд5. слушай достань хотябы их.? слабо?


Цитата:
Оригинал написал(а) cosmo

Может кто знает еще способы ломания/ защиты? Подскажите пожалуйста
отключить сервак от сети, вынять хард драйв , засунуть его в кладовку, и там нахрен разбить. никто ничего не украдет скажу с увереностью на на 99%.
__________________
...


Последний раз редактировалось Самурай; 23.07.2004 в 13:32.
Старый 23.07.2004, 14:57
Nirva вне форума Посмотреть профиль Отправить личное сообщение для Nirva Посетить домашнюю страницу Nirva Найти все сообщения от Nirva
  № 3  
Nirva
"Вождь"
 
Аватар для Nirva

Регистрация: Jun 2002
Адрес: New Zealand
Сообщений: 4,600
Отправить сообщение для Nirva с помощью ICQ
тебе просто следует поглядеть написанные сукрипты пхп-авторизации. в общем случае см. раздел мануала "безопасность", самые частые ошибки там описаны. на сайте - с коментариями даже.
__________________
а мы летим орбитами путями не избитыми...

Создать новую тему   Часовой пояс GMT +4, время: 17:26.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 17:26.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.