Strict Standards: Resource ID#34 used as offset, casting to integer (34) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#36 used as offset, casting to integer (36) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#37 used as offset, casting to integer (37) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Версия для печати :: Новый проект! [2]
ТвойWeb » Обо всем понемногу » Поговорим обо всем » Новый проект!

Страниц (2): « 1 [2]
 

11. Barsuk - 21 Июля, 2005 - 19:53:36 - перейти к сообщению
FROZEN пишет:
Короче, если я захочу, я скачиваю ваш файл ./data/users.dat и радуюсь логинам и/или паролям.

Супер! Аналогичная хрень!!! ЁПТЫТЬ!!!
Просто заметь, здесь живут хорошие, добрые люди... Радость
12. ETC - 21 Июля, 2005 - 20:26:51 - перейти к сообщению
FROZEN
Дядя, вот возму, по .htaccess закрою доступ. Что скажешь?
13. BUNKER - 22 Июля, 2005 - 01:31:43 - перейти к сообщению
FROZEN
Я тоже об этом думал... но как это воплотить я не знаю... думал может пока файл .htaccess
с параметрами:
AuthName "имя пароль"
AuthType Basic
AuthUserFile "/полный/путь/к/файлу/.htpasswd"
<Files *.*>
require valid-user
</Files>

ну если сможешь, помоги пожалуйста....
14. ETC - 22 Июля, 2005 - 04:25:57 - перейти к сообщению
Проще так:
CODE:
deny from all

класть в отдельную папку и шифровать md5.
15. FROZEN - 22 Июля, 2005 - 08:06:55 - перейти к сообщению
ETC

Какой же я тебе дядя. Подмигивание

Нет, а вдруг... Может ставить чат будет такой юзер, который не знает .htaccess? А? А что тогда? Права? Тоже заморочка...
Так что лучше сразу шифровать... Так все-таки безопасность больше...
16. FROZEN - 22 Июля, 2005 - 08:12:00 - перейти к сообщению
BUNKER пишет:
FROZEN
Я тоже об этом думал... но как это воплотить я не знаю... думал может пока файл .htaccess
с параметрами:
AuthName "имя пароль"
AuthType Basic
AuthUserFile "/полный/путь/к/файлу/.htpasswd"
<Files *.*>
require valid-user
</Files>

ну если сможешь, помоги пожалуйста....


И как это ты думал? Ты чат создавал?
Если ты, то подбавь при регистрации такую строчку

CODE:

$password=md5($_POST['password']); // ну и дальше проверка подтверждения пароля и т.п.


А во входе в чат - примерно это. (правда, подгонять под чат придется все равно, но это не трудно)
CODE:
if($user_pass==$user_pass_from_file) {
// вход
}
else {
print 'пароль не верен';
}
17. FROZEN - 23 Июля, 2005 - 07:19:10 - перейти к сообщению
Мда... У меня еще этот чат не работает в Mozilla FireFox и в Opera 8! Недовольство, огорчение
Пашет токо в Осле (IE)...
18. Анна - 24 Июля, 2005 - 08:27:25 - перейти к сообщению
BUNKER
Поосторожнее. Я расцениваю это как рекламу…
Тема закрыта

Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0382]     [ Gzipped ]



Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33