Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Авторизация. Есть ли дыры???

Сообщения:  [1-10] 

 
 автор: Poison   (10.01.2007 в 19:53)   письмо автору
 
   для: Veli   (10.01.2007 в 18:16)
 

А что заумного та???:)))
Немного переделал скрипт (кажеться так лучше:))
З.Ы Скрипт на том-же месте.

   
 
 автор: Veli   (10.01.2007 в 18:16)   письмо автору
 
   для: Poison   (10.01.2007 в 13:04)
 

Помоему, заумновато слегка) Я бы проще написал

   
 
 автор: Veli   (10.01.2007 в 18:16)   письмо автору
 
   для: Poison   (10.01.2007 в 13:04)
 

-

   
 
 автор: himic   (10.01.2007 в 14:10)   письмо автору
 
   для: Poison   (10.01.2007 в 13:04)
 

Да вроде всё ништяк
я подобную систему использую, только я не использую авторизацию

   
 
 автор: cheops   (10.01.2007 в 14:01)   письмо автору
 
   для: Poison   (10.01.2007 в 13:49)
 

Больше вроде ничего вопиющего нет :)))

   
 
 автор: Poison   (10.01.2007 в 13:49)   письмо автору
 
   для: cheops   (10.01.2007 в 13:47)
 

Ето просто для теста=))) А если не считать ее то как выглядит скрипт???:)))

   
 
 автор: cheops   (10.01.2007 в 13:47)   письмо автору
 
   для: Poison   (10.01.2007 в 13:45)
 

Да

   
 
 автор: Poison   (10.01.2007 в 13:45)   письмо автору
 
   для: cheops   (10.01.2007 в 13:42)
 

Вы про это???

echo "<br />Login: ".(md5("Poison"))."<br />Pass: ".(md5("6666"))."<br />";

   
 
 автор: cheops   (10.01.2007 в 13:42)   письмо автору
 
   для: Poison   (10.01.2007 в 13:04)
 

Если буферизация отключена скрипт не будет работать из-за того, что отправке HTTP-заголовков предшествует вывод информации в окно браузера.

   
 
 автор: Poison   (10.01.2007 в 13:04)   письмо автору
 
 

Написал скрипт авторизации=) КТо гигант в пхп посмотрите возможно ли его обойти:))))

Файл index.php (Ну или какой надо защищать)


<?php 

function authenticate($admin_auth_login false$admin_auth_password false) {
    
$admin_authorized false;
    
$admin_auth_login trim($admin_auth_login);
    
$admin_auth_password trim($admin_auth_password);
    if (
$admin_auth_login && $admin_auth_password) {
        @include_once (
"admin_authenticate_info.php");
        foreach (
$admin_authenticate as $access_authenticate) {
            if (
$access_authenticate['login'] == md5($admin_auth_login) &&
$access_authenticate['password'] == md5($admin_auth_password)) {
                
$admin_authorized true;
                break;
            } else {
                
$admin_authorized false;
                continue;
            }
        }
    }
    if (!
$admin_authorized) {
        @
header("WWW-Authenticate: Basic realm=\"Admin Panel Authentication\"");
        @
header("HTTP/1.0 401 Unauthorized");
        die(
"Hacking attempt!");
    } else {
        return 
true;    
    }
}

@
authenticate($_SERVER['PHP_AUTH_USER'], $_SERVER['PHP_AUTH_PW']);

?>


Файл где храняться все пароли и логины=)


<?php

$admin_authenticate
[1]['login'] = '3a9d1818d0d7f5646e63465baf7d366f';
$admin_authenticate[1]['password'] = 'e9510081ac30ffa83f10b68cde1cac07';

?>


Здесь пароль и логин
Poison
6666

   

Сообщения:  [1-10] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования