Full Member
Покинул форум
Сообщений всего: 243
Дата рег-ции: Янв. 2005
Карма -1
|
BUNKER
Короче, в вашем скрипте чата есть маленькая бага.
То есть, когда кто-то регится, в файл ./data/users.dat записывается инфа о пользователе, и там хранится его пароль в чистом виде!!!
Нельзя такого делать!!! Сделайте, чтобы записывался md5 хеш пароля, и при проверке введенный пароль юзера превращался в md5 хеш код + сравнивать его с уже имеющимся md5 хешом в файле. |