система за регистрация хелп

sasho0o

Registered
система за регистрация с лични съобщения м/у потребителите ми трябва ако може някой да ми даде :?
 
нестава нещо тая неработи както трябва влизам в файла логин.пхп и ми пише грешно потребителско име или парола без да сам писал някакви ...
 
Виж моята система за регистрация http://web-tourist.net/login/login/view.php?st=2275 - Сложил съм много екстри към нея :lol:
 
Много екстри и нито една защита. Специално само login.php погледнах и абсолютно никаква защита не си сложил на входните данни.

// username and password sent from signup form
$user=$_POST['user'];
$pass=$_POST['pass'];

Абсолютно по всякакъв начин може да бъде хакнат сайта ти ако притежава такава система за вход.

Просто нявякъде където приемаш данни от потребителите - слагаш

$user = trim(htmlspecialchars($_POST['user']));

Също ако искаш може да сложиш и addslashes, но тези двете според мен са напълно достатъчни.

Също не е много етично това, че паролата не я криптираш и може да виждаш на всеки потребител паролата.. Нищо не пречи да сложиш по едно md5() при регистрация и после при вход на потребителя.

Успех :?: :)
 

Back
Горе