+ Hozzászól a témához
Oldal: 2 / 4 ElsőElső 1234 UtolsóUtolsó
Eredmény: 11 - 20 (34) összesen

Téma: Weboldalkészítés php-oop alapon. 1.rész

  1. #11
    Mentor
    Csatlakozott
    09-08-20
    Hozzászólás
    354

    Alapbeállítás re: Weboldalkészítés php-opp alapon. 1.rész

    Idézet Geri eredeti hozzászólása Hozzászólás megtekintése
    Kód:
    select password from hirdetok where username = 'akármi' limit 1
    Szerintem sosem szabad visszaolvasni adatbázisból a jelszót, vagy annak bármilyen tárolt formáját. Úgy gondolom, sokkal biztonságosabb, ha mi adjuk be a megadott jelszót, és megvizsgáljuk van-e ilyen sor. Esetlegesen ennél a megoldásnál ha jól vannak kezelve a " ' jelek, akkor egy próbálkozásnál biztosan nem fogja megtudni a tárolt jelszót vagy annak valamilyen kódolt változatát.



  2. #12
    human being Blog: Geri logója
    Csatlakozott
    07-12-15
    Hely
    Middle of nowhere
    Hozzászólás
    3.665

    Alapbeállítás re: Weboldalkészítés php-opp alapon. 1.rész

    Idézet hetes eredeti hozzászólása Hozzászólás megtekintése
    Hogyan lehet utólag indexet csinálni egy mezőnek?
    Mert erre én sem figyeltem amikor a sajátomat tákoltam. Most viszont elkezdett hirtelen nagy szükségem lenni rá.
    a legegyszerűbb phpmyadminban. a mezők sorának a végén vannak ikonok amivel index-eket lehet adni a mezőkhöz. ha nincs myadmin akkor itt a leírás:
    http://dev.mysql.com/doc/refman/5.0/...ate-index.html


    Utoljára módosítva: Geri által : 2010-02-01 09:12
    No Pain, No Gain
    linkbuilding.hu
    ruby on rails
    Give a man a fish and you feed him for a day. Teach a man to fish and you feed him for a lifetime.

  3. #13
    human being Blog: Geri logója
    Csatlakozott
    07-12-15
    Hely
    Middle of nowhere
    Hozzászólás
    3.665

    Alapbeállítás re: Weboldalkészítés php-opp alapon. 1.rész

    Idézet gzoli eredeti hozzászólása Hozzászólás megtekintése
    Szerintem sosem szabad visszaolvasni adatbázisból a jelszót, vagy annak bármilyen tárolt formáját. Úgy gondolom, sokkal biztonságosabb, ha mi adjuk be a megadott jelszót, és megvizsgáljuk van-e ilyen sor. Esetlegesen ennél a megoldásnál ha jól vannak kezelve a " ' jelek, akkor egy próbálkozásnál biztosan nem fogja megtudni a tárolt jelszót vagy annak valamilyen kódolt változatát.
    ebben az esetben a jelszónak egyedinek kellene lenni, ami nem igazán jó megoldás. azt pedig még nem tudjuk hogy a jelszót fogja e péter tárolni vagy a hashelt változatát amit nyugodtan lekérdezhetünk



  4. #14
    bardi.peter
    Vendég

    Alapbeállítás re: Weboldalkészítés php-opp alapon. 1.rész

    Idézet Geri eredeti hozzászólása Hozzászólás megtekintése
    azt pedig még nem tudjuk hogy a jelszót fogja e péter tárolni vagy a hashelt változatát...
    A jelszót mint mindig MD5-l lesz lekódolva, és Geri figyelemfelkeltő tanácsára INDEX-k fogok elhelyezni az adatbázisban amit utólag itt is frissítek...



  5. #15
    MinderBinder edem logója
    Csatlakozott
    09-09-02
    Hely
    Budapest
    Hozzászólás
    1.108

    Alapbeállítás re: Weboldalkészítés php-opp alapon. 1.rész

    Idézet gzoli eredeti hozzászólása Hozzászólás megtekintése
    Szerintem sosem szabad visszaolvasni adatbázisból a jelszót, vagy annak bármilyen tárolt formáját. Úgy gondolom, sokkal biztonságosabb, ha mi adjuk be a megadott jelszót, és megvizsgáljuk van-e ilyen sor. Esetlegesen ennél a megoldásnál ha jól vannak kezelve a " ' jelek, akkor egy próbálkozásnál biztosan nem fogja megtudni a tárolt jelszót vagy annak valamilyen kódolt változatát.
    Szerintem az adatbázisban nem a jelszót kéne tárolni, hanem egy md5-el titkosított kódot, és amikor valaki beír valamit, akkor azt is md5-ölöd és összehasonlítod az md5-öket. Nem vagyok profi, de nekem ez tűnik logikusnak.



  6. #16
    Bölcs
    Csatlakozott
    07-08-28
    Hozzászólás
    714

    Alapbeállítás re: Weboldalkészítés php-opp alapon. 1.rész

    Akkor gyorsan tegyük hozzá még azt, hogy a publikus rainbow táblák kora óta nem tárolunk jelszót egyszerű md5 hasheléssel, hiszen igy pár másodperc alatt vissza fejthető.

    A jobb megoldás az, hogy a legalább egy egyedi stringet bele rakunk mondjuk a weblap nevét.
    Kód:
    $passwd_hash = md5('weboldalcim' . $_POST['passwd']);
    Ez sem rossz módszer, de azért még mindig sérülékenyebb az md5 táblákra, hiszen állandó a kódolási algoritmus.

    A másik módszer, hogy valami változó stringet használunk kódoláshoz. Ha kikötöd, hogy a felhasználó nem cserélhet login name-t. akkor jó megoldás a következő:
    Kód:
    $passwd_hash = md5($_POST['user'] . $_POST['passwd']);
    Ezzel sikerült elérned, hogy minden jelszó egyedi hashelést tartalmaz, vissza fejtése elég macerás.

    Lehet arra hivatkozni, hogy az sha1 es hosszabb stringeket generál, és az biztonságosabb, viszont a rainbow táblás módszer ellen ez a tényező nem számit.



  7. #17
    Szerkesztő Blog: Milyen alkatrészekből épül fel egy PC vízhűtés? 6 + 1 kakukktojás
    House logója
    Csatlakozott
    09-05-15
    Hely
    Tinnye
    Hozzászólás
    235

    Alapbeállítás re: Weboldalkészítés php-opp alapon. 1.rész

    Én nem érteni ezen téma, de tudtommal:
    OOP = Obektum Orientált Programozás
    OPP= ?

    Mivel többször is szerepel a topicnyitó h.sz.-eiben, gondolom nem elírás.



  8. #18
    human being Blog: Geri logója
    Csatlakozott
    07-12-15
    Hely
    Middle of nowhere
    Hozzászólás
    3.665

    Alapbeállítás re: Weboldalkészítés php-opp alapon. 1.rész

    Idézet House eredeti hozzászólása Hozzászólás megtekintése
    Én nem érteni ezen téma, de tudtommal:
    OOP = Obektum Orientált Programozás
    OPP= ?

    Mivel többször is szerepel a topicnyitó h.sz.-eiben, gondolom nem elírás.
    szerintem elirás. a címet javítottam.



  9. #19
    Szerkesztő Blog: Milyen alkatrészekből épül fel egy PC vízhűtés? 6 + 1 kakukktojás
    House logója
    Csatlakozott
    09-05-15
    Hely
    Tinnye
    Hozzászólás
    235

    Alapbeállítás re: Weboldalkészítés php-opp alapon. 1.rész

    Idézet Geri eredeti hozzászólása Hozzászólás megtekintése
    szerintem elirás. a címet javítottam.
    Mivel sok helyen, látszólag következetesen volt így írva, ezért gondoltam, hogy nem elírás.

    Persze a lényeg az, hogy most már legalább a cím stimmel.



  10. #20
    human being Blog: Geri logója
    Csatlakozott
    07-12-15
    Hely
    Middle of nowhere
    Hozzászólás
    3.665

    Alapbeállítás re: Weboldalkészítés php-opp alapon. 1.rész

    Idézet House eredeti hozzászólása Hozzászólás megtekintése
    Mivel sok helyen, látszólag következetesen volt így írva, ezért gondoltam, hogy nem elírás.

    Persze a lényeg az, hogy most már legalább a cím stimmel.
    látom amit írsz, de szerintem elírás. aztán ha mégsem akkor a topicnyitó majd jelzi



+ Hozzászól a témához

A téma címkéi:

Hozzászólás szabályai

  • Új témákat nem hozhatsz létre
  • Válaszokat nem küldhetsz
  • Fájlokat nem csatolhatsz
  • A hozzászólásaidat nem módosíthatod

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76