Výsledky 1 až 14 z 14

Téma: [PHP] zahesovani celyho webu nebo aspon casti ;)

  1. #1

    Standardní [PHP] zahesovani celyho webu nebo aspon casti ;)

    jak mam co nejjednodusejch udelat zaheslovani webu?? nebo nekolika stranek?

    dela se to pomoci neustalyho predavani promennejch nebo jak

    este dodam ze vo sessions toho moc nevim
    nic....

  2. #2

    Standardní

    na zacatek kazdyho skriptu, pred jakymkoliv vystupem!, das
    Kód:
    session_start();
    na zacatku pri prihlaseni uzivatele, az otestujes, ze je heslo v poradku, nastavis session promennou:
    Kód:
    $_SESSION['user'] = 'manas';
    na ostatnich "zaheslovanych" strankach testujes, jestli existuje session promenna user:
    Kód:
    if (!isset($_SESSION['user']))
    {
      die('jen pro vyvoleny');
    }
    pripadne muzes testovat na konkretni hodnoty:
    Kód:
    if ($_SESSION['user'] == 'manas')
    {
      die('ty tu nemas co delat');
    }
    doufam ze to bylo nazorny
    1) ASUS M6A
    2) Toshiba Portége R600-10U
    3) ASUS A8V-X AMD Athlon 64 3000+ Kingmax 2x256MB DDR 400 WD 120GB Samsung 80 GB GMC G30 Fortron FSP400-60THN-P
    Ideální indentace pro Pascal je šest stop pod zem.

  3. #3

    Standardní

    neda sa to spravit cez .htaccess ?
    • Gentoo is the best -> !MDK <- sux
      Intel & Enermax & Tsunami rulez, ATI 9500 NP 128MB [thanx ATI Corp.
      ;-) ], 400 GB fast storage
      19316 3DMarks`01 <> 6047 3DMarks`03

  4. #4

    Standardní

    jo..myslim ze jo..cetl sem to nekde v jedny knizce...

    ae zvolim tu moznost od rippera...to se mi zda dobry...
    nic....

  5. #5
    Member Avatar uživatele P3TR
    Založen
    04.09.2004
    Bydliště
    Prostějov, #overclocking
    Příspěvky
    140
    Vliv
    255

    Standardní heslo ;)

    Citace Původně odeslal ripper
    na zacatek kazdyho skriptu, pred jakymkoliv vystupem!, das
    Kód:
    session_start&#40;&#41;;
    na zacatku pri prihlaseni uzivatele, az otestujes, ze je heslo v poradku, nastavis session promennou:
    Kód:
    $_SESSION&#91;'user'&#93; = 'manas';
    na ostatnich "zaheslovanych" strankach testujes, jestli existuje session promenna user:
    Kód:
    if &#40;!isset&#40;$_SESSION&#91;'user'&#93;&#41;&#41;
    &#123;
      die&#40;'jen pro vyvoleny'&#41;;
    &#125;
    pripadne muzes testovat na konkretni hodnoty:
    Kód:
    if &#40;$_SESSION&#91;'user'&#93; == 'manas'&#41;
    &#123;
      die&#40;'ty tu nemas co delat'&#41;;
    &#125;
    doufam ze to bylo nazorny
    ------------------------------

    hmm akorat ze takovy zabezpeceni = ZADNY zabezpeceni...ale fakt je ze pozadovanej ucel to plni...

  6. #6

    Standardní Re: heslo ;)

    Citace Původně odeslal P3TR
    hmm akorat ze takovy zabezpeceni = ZADNY zabezpeceni...ale fakt je ze pozadovanej ucel to plni...
    jak to myslis
    nic....

  7. #7

    Standardní

    cez htaccess

    do .htaccess:
    AuthType Basic
    AuthName "Vstup iba povolenym osobam"
    AuthUserFile /_PATH_/.htpasswd
    Require valid-user
    # alebo: Require user jano fero marienka...

    a tento htaccess vytvorit v adresari ktory ma byt chraneny

    Potom vytvor v /_PATH_/ subor .htpasswd a napln to loginmi a heslami v tvare login:crypt_pass

    napr ferko:8RLl0vqxKNNY2 a zariadkuj

    na ziskanie cryp hesla su na nete volajake generatory, mne generoval kazdy nieco ine tusim zavisi od nastavenia OS na ktorom to bezi, v kazdom pripade postaci si to vygenerovat na danom stroji cez php fciu crypt()

  8. #8

    Standardní

    tak jo no, neumim s htaccess, tak jsem to dal jinak, ale beru ze je to pres htaccess asi lepsi
    Citace Původně odeslal P3TR
    hmm akorat ze takovy zabezpeceni = ZADNY zabezpeceni...ale fakt je ze pozadovanej ucel to plni...
    prosim vysvetlit
    1) ASUS M6A
    2) Toshiba Portége R600-10U
    3) ASUS A8V-X AMD Athlon 64 3000+ Kingmax 2x256MB DDR 400 WD 120GB Samsung 80 GB GMC G30 Fortron FSP400-60THN-P
    Ideální indentace pro Pascal je šest stop pod zem.

  9. #9
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní

    2mfk: Pouzivat auth basic je nanic, to je stejny jako pop/pop3 bez ssl, paac se posila normalne otevrenej, kdyz uz tak aspon Digest.

    Jinak ty "generatory" se menujou htdigest a htpasswd, pripadne htdigest2 a htpasswd2 (pro Apache 2.x)
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  10. #10
    Member Avatar uživatele P3TR
    Založen
    04.09.2004
    Bydliště
    Prostějov, #overclocking
    Příspěvky
    140
    Vliv
    255

    Standardní Re: heslo ;)

    Citace Původně odeslal Miiisa
    Citace Původně odeslal P3TR
    hmm akorat ze takovy zabezpeceni = ZADNY zabezpeceni...ale fakt je ze pozadovanej ucel to plni...
    jak to myslis

    myslim to tak, ze to jde nalomit behem par minut, takovahle ochrana je naprosto nedostacujici....
    alespon podle me...

  11. #11

    Standardní

    Citace Původně odeslal Jezevec
    2mfk: Pouzivat auth basic je nanic, to je stejny jako pop/pop3 bez ssl, paac se posila normalne otevrenej, kdyz uz tak aspon Digest.

    Jinak ty "generatory" se menujou htdigest a htpasswd, pripadne htdigest2 a htpasswd2 (pro Apache 2.x)
    mno, k auth basic, ked som to robil tak tusim v texte bolo napisane ze doposial ziadna ina medota este nie je plne podporovana, cize neviem ako to je dnes .. toto som len vytiahol z webu kde mam len takto zaheslovany adresar so statistikami (dovody sa mi nece vysvetlovat) .. vsetko ostatne riesim sessionmi na strane php ... chcel adresar tak som mu dal adresar

    htdigest: no vidis, ale ked som to potreboval tak som sa z svet bozi k tomu nevedel dostat

  12. #12

    Standardní Re: heslo ;)

    Citace Původně odeslal P3TR
    Citace Původně odeslal Miiisa
    Citace Původně odeslal P3TR
    hmm akorat ze takovy zabezpeceni = ZADNY zabezpeceni...ale fakt je ze pozadovanej ucel to plni...
    jak to myslis

    myslim to tak, ze to jde nalomit behem par minut, takovahle ochrana je naprosto nedostacujici....
    alespon podle me...
    to bych te uprimne docela rad videl
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  13. #13

    Standardní Re: heslo ;)

    Citace Původně odeslal P3TR
    Citace Původně odeslal Miiisa
    Citace Původně odeslal P3TR
    hmm akorat ze takovy zabezpeceni = ZADNY zabezpeceni...ale fakt je ze pozadovanej ucel to plni...
    jak to myslis

    myslim to tak, ze to jde nalomit behem par minut, takovahle ochrana je naprosto nedostacujici....
    alespon podle me...
    rad bych se poucil. tuhle metodu totiz pouzivam skoro vsude, tak by me opravdu zajimalo, jestli je tak nanic, nebo si to jen myslis. dopln to...
    1) ASUS M6A
    2) Toshiba Portége R600-10U
    3) ASUS A8V-X AMD Athlon 64 3000+ Kingmax 2x256MB DDR 400 WD 120GB Samsung 80 GB GMC G30 Fortron FSP400-60THN-P
    Ideální indentace pro Pascal je šest stop pod zem.

  14. #14
    Junior Member
    Založen
    16.05.2004
    Bydliště
    Děčín 32
    Příspěvky
    5
    Vliv
    0

    Standardní

    Dobrá ochrane je přes ty sessions, ale musíš mít hesla uložený v nějakym souboru a zakódovaný přes MD5.
    Pak ještě celej soubor zkus zakódavat timdle algoritmem:
    Kód:
    function custom_crypt&#40;$text, $key&#41;
    &#123;
      $key = str_pad&#40;$key,strlen&#40;$text&#41;&#41;;
      return $text^$key;
    &#125;
    Je dost rychlej a používá se takhle:
    Kód:
    //Zakodovani&#58;
    $crypted=custom_crypt&#40;"heslo","klic"&#41;;¨
    //Dekodovani
    $decrypted=custom_crypt&#40;$crypted,"klic"&#41;;

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •