lightanddesign.rulightanddesign.ru
  • Последние статьи
    Как сделать звук в игре громче

    Как сделать звук в игре громче

    Как сделать девушку послушной

    Как сделать соляную кислоту в домашних условиях

    Как сделать леденец из сахара и воды

    Как сделать леденец из сахара и воды

  • Лучшее
    Как сделать снежный шарик из ваты

    Как сделать снежный шарик из ваты

    Как сделать подливку с мукой

    Как сделать противогаз из бутылки

    Как сделать противогаз из бутылки

    Как сделать ветрогенератор из автомобильного генератора

  • Рекомендуем

    Как сделать звукосниматель для гитары

    Как сделать творог из натурального коровьего молока

    Как сделать творог из натурального коровьего молока

    Как сделать мороженое из сливок 10 процентов

    Как сделать мороженое из сливок 10 процентов

    Как сделать звонок за счет абонента

Нет результатов
Все результаты
Как сделать своими руками
  • Последние статьи
    Как сделать звук в игре громче

    Как сделать звук в игре громче

    Как сделать девушку послушной

    Как сделать соляную кислоту в домашних условиях

    Как сделать леденец из сахара и воды

    Как сделать леденец из сахара и воды

  • Лучшее
    Как сделать снежный шарик из ваты

    Как сделать снежный шарик из ваты

    Как сделать подливку с мукой

    Как сделать противогаз из бутылки

    Как сделать противогаз из бутылки

    Как сделать ветрогенератор из автомобильного генератора

  • Рекомендуем

    Как сделать звукосниматель для гитары

    Как сделать творог из натурального коровьего молока

    Как сделать творог из натурального коровьего молока

    Как сделать мороженое из сливок 10 процентов

    Как сделать мороженое из сливок 10 процентов

    Как сделать звонок за счет абонента

Нет результатов
Все результаты
Как сделать своими руками
Нет результатов
Все результаты
Главная Последние статьи

Как сделать вход на сайт по паролю

Поделиться в VkПоделиться в TelegramПоделиться в WhatsApp

You might also like

Как сделать звук в игре громче

Как сделать звук в игре громче

26.02.2025

Как сделать девушку послушной

26.02.2025

Просмотрите форумы, интернет-магазин, гостевую книгу и т.д. Используйте регистрацию пользователей и последующее утверждение. Это даже почти обязательный элемент каждого сайта (если только это не домашняя страница Васи Пупкина или визитная карточка какой-нибудь небольшой компании). Сегодня мы хотим поделиться со всеми новичками информацией о том, как реализовать все это наилучшим образом.

Модель утверждения:.

Клиент
    Регистрация :.

  • Логин (a-z0-9)
  • Пароль
    Соединения : Соединения

  • Подключение
  • Пароль
    Печенье :.

  • Уникальный идентификатор пользователя
  • хэш
Сервер MySQL

Таблица usersuser_id (int (11)) user_login (varchar (30)) user_password (varchar (32)) user_hash (varchar (32)) user_ip (int (10)) 0 по умолчанию

Во время регистрации имя пользователя и пароль (двойное шифрование md5) записываются в базу данных.

Во время авторизации сравниваются имя пользователя и пароль, и если они верны, генерируется случайная строка, хэшируется и добавляется в базу данных в строку user_hash. Он также записывает IP-адрес пользователя (хотя это необязательно, так как некоторые пользователи используют прокси-серверы, а некоторые — динамические IP-адреса). Здесь пользователь выбирает безопасность или удобство использования). В cookie хранится уникальный идентификатор пользователя и сгенерированный хэш.

Почему в cookie должен храниться хэш случайной строки, а не хэш пароля? 1. в системе могут быть лазейки из-за небрежности разработчика. Злоумышленник может извлечь пароль из базы данных и вставить его в cookie, чтобы получить доступ к ограниченным данным. В нашем случае двойной хэш пароля не поможет хакеру. Это происходит потому, что он не может расшифровать ее (теоретически это возможно, но на это уйдут месяцы или годы), и для этого нет места. Это происходит потому, что в момент авторизации с IP-адресом пользователя связан уникальный хэш. 2. если злоумышленник использует троянского коня для получения уникального хэша, он также не сможет его использовать (если только пользователь не решит пренебречь своей безопасностью и не отключит привязку IP-адресов при авторизации).

Применение.

Структура таблицы `users` в базе данных ‘testtable’.

register.php

login.php

check.php

logout.php

Чтобы защитить форму входа в систему от перебора, ее можно переподключить с помощью перехвата или временной задержки.

Автор: http: //adapted from jiexaspb.habrahabr.ru/PHP5.5 and MySQL5.7KDG.

Cookies с установленным флагом HttpOnly не появляются в коде javascript браузера, а только отправляются на сервер. На практике нет необходимости получать содержимое через JavaScript. Однако злоумышленники, которые находят XSS (а XSS рано или поздно найдет его где-нибудь), очень рады, что HttpOnly не появляется в cookie аутентификации.


Previous Post

Как сделать ароматизированные свечи в домашних условиях

Следующий пост

Как сделать вывод по главе в дипломе

Как сделать своими руками

Как сделать своими руками

Читайте также

Как сделать звук в игре громче

Как сделать звук в игре громче

Автор Как сделать своими руками
26.02.2025
0

Часто возникает необходимость увеличить громкость ноутбука, так как встроенные динамики очень тихие и трудно расслышать, что воспроизводится в тот или...

Как сделать девушку послушной

Автор Как сделать своими руками
26.02.2025
0

И это действительно работает. Я не знал этих трюков, но когда я сделал это, сам того не зная, я понял,...

Как сделать соляную кислоту в домашних условиях

Автор Как сделать своими руками
26.02.2025
0

Соляная кислота - это неорганическое вещество, моноосновная кислота и одна из самых сильных кислот. Также используются другие названия: хлористый водород,...

Как сделать леденец из сахара и воды

Как сделать леденец из сахара и воды

Автор Как сделать своими руками
26.02.2025
0

Приближается 1 сентября, подарите себе и своим детям эти леденцы. Потому что они являются деликатесом, который любят все. Подписывайтесь на...

Следующий пост

Как сделать вывод по главе в дипломе

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Последние статьи
  • Лучшее
  • Рекомендуем

© 2022 "Я Мастер" | Онлайн-журнал

Нет результатов
Все результаты
  • Последние статьи
  • Лучшее
  • Рекомендуем

© 2022 "Я Мастер" | Онлайн-журнал