PDA

Просмотр полной версии : Как можно сломать защиту через PHP+MySQL?


cosmo
23.07.2004, 12:10
Я уже довольно долго экспериментирую с web авторизацией доступа к администрированию сайта, т.к. это в отличие от .htaccess позволяет внести какой-то дизайн.

Вот у меня и встал вопрос, каким способом злой хакер может сломать эту защиту, а то скоро серьезные сайты пойдут, а я еще не уверен в себе как в программере.

Первый способ - это перебор прогой, но этого можно избежать поставив проверку на допустим 3 неправильных ввода пароля и блокирования IP адреса для доступа.

Второй способ - это похищение базы паролей, но это легко решается криптошифрованием посредством crypt или md5 паролей и хранением их кодов в базе вместо самих паролей.

Может кто знает еще способы ломания/ защиты? Подскажите пожалуйста

Самурай
23.07.2004, 13:25
Оригинал написал(а) cosmo
Я уже довольно долго экспериментирую с web авторизацией доступа к администрированию сайта, т.к. это в отличие от .htaccess позволяет внести какой-то дизайн.
примите мои поздравления.


Оригинал написал(а) cosmo

Вот у меня и встал вопрос, каким способом злой хакер может сломать эту защиту, а то скоро серьезные сайты пойдут, а я еще не уверен в себе как в программере.
кувалдой...! сто пудов!

Оригинал написал(а) cosmo

Первый способ - это перебор прогой, но этого можно избежать поставив проверку на допустим 3 неправильных ввода пароля и блокирования IP адреса для доступа.


ой а де такие проги раздають? я тоже хочу!!!

Оригинал написал(а) cosmo

Второй способ - это похищение базы паролей, но это легко решается криптошифрованием посредством crypt или md5 паролей и хранением их кодов в базе вместо самих паролей.

у меня всегда пароли ханятся в в мд5. слушай достань хотябы их.? слабо?


Оригинал написал(а) cosmo

Может кто знает еще способы ломания/ защиты? Подскажите пожалуйста

отключить сервак от сети, вынять хард драйв , засунуть его в кладовку, и там нахрен разбить. никто ничего не украдет скажу с увереностью на на 99%.

Nirva
23.07.2004, 14:57
тебе просто следует поглядеть написанные сукрипты пхп-авторизации. в общем случае см. раздел мануала "безопасность", самые частые ошибки там описаны. на сайте - с коментариями даже.