[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Скрипт авторизации и регистрации
Dimaz
Всем привет! Хочу написать скрипт авторизации и регистрации. Мой будущий сайт будет с онлайн-играми на деньги между людьми, следовательно скрипт должен быть хорошо защищен от атак хакеров. Скажите плиз кто знает чего должен содержать этот скрипт чтобы он был безопасным(какие функции например и т.д.). Заранее спасибо за ответ smile.gif



Спустя 37 минут, 24 секунды (16.01.2010 - 18:30) ИНСИ написал(а):
Dimaz ну, чтобы защитить свой сайт, то не только код надо безопасить, там много всего есть... но для начала скажу:

1. Когда будешь проверять переменные, которые будут использованы в запросах, используй вот это
mysql_real_escape_string(stripslashes($login));

Спустя 9 минут, 8 секунд (16.01.2010 - 18:39) Dimaz написал(а):
Welbox2 спасибо! smile.gif А все таки если поподробнее....

Спустя 59 минут, 12 секунд (16.01.2010 - 19:38) twin написал(а):

Спустя 2 часа, 34 минуты, 21 секунда (16.01.2010 - 22:12) Dimaz написал(а):
Twin спасибо за сайт. Хорошая вещь! smile.gif А на этом сайте все что нужно для хорошей защиты?

Спустя 8 минут, 19 секунд (16.01.2010 - 22:21) sergeiss написал(а):
Dimaz - даже если ты там чего-то не найдешь, то задай вопрос твину - он дополнит инфо на том сайте wink.gif

Спустя 13 минут, 5 секунд (16.01.2010 - 22:34) twin написал(а):
Dimaz
Цитата
А на этом сайте все что нужно для хорошей защиты?

Конечно нет.
На этом сайте основные принципы и самые распространенные ошибки. Вообще система регистрации и аунтификации - вещь интимная в своем роде. И каждый старается сделать что то свое хитро-уникальное.
Но для начала вполне достаточно и того, что там есть.

Спустя 15 часов, 33 минуты, 50 секунд (17.01.2010 - 14:08) Dimaz написал(а):
Цитата
Но для начала вполне достаточно и того, что там есть.

Я соглашусь с тобой пожалуй, все таки сайт не база МВД biggrin.gif И вряд ли кто-то будет убиваться получить доступ к чьему либо аккаунту, все равно деньги снять он не сможет без подтверждения по е-мэйлу.
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.