نمایش نتایج 1 تا 8 از 8

نام تاپیک: آیا این لوگین پیج امنیت داره؟

  1. #1

    آیا این لوگین پیج امنیت داره؟


    session_start();

    if(isset($_POST['submit'])){
    $user=$_POST['user'];
    $pass=$_POST['pass'];
    if($user=="ali" and $pass=="123456"){
    $_SESSION['user']="valid";
    header("Location: index.php");
    }else{
    $_SESSION['user']="Not_valid";
    print("Try again!! <br>");
    }
    }

    ?>

    <html>
    <head>
    <title>Login</title>
    </head>
    <body>
    <form method="post">
    User:<input type="text" name="user" ><br>
    Pass:<input type="password" name="pass" ><br>
    <input type="submit" name="submit" value="login">
    <input type="reset" name="reset" value="Clear">
    </form>
    </body>
    </html>


    با سلام خدمت دوستان-من تازه کارم به نظرتون این لوگین پیج امنیت داره؟ می خوام بدم دست مشتری ترسیدم یه موقع هک شه
    نظرتون رو بگید
    با تشکر

  2. #2
    کاربر دائمی آواتار masiha68
    تاریخ عضویت
    اسفند 1390
    محل زندگی
    نقطه ی صفر مرزی
    پست
    816

    نقل قول: آیا این لوگین پیج امنیت داره؟

    این ساده ترین لاگینیه که دیدم و نا امنیترینش ... :)
    وردی های چک نشدن ... تعداد کاراکتر چک نشده ... نه توکن داره و نه حتی یه کلیپچا ...فقط کافیه یوزر نیم رو بلد باشی تا واردش بشی

  3. #3
    کاربر جدید
    تاریخ عضویت
    بهمن 1394
    محل زندگی
    سبزوار
    پست
    1

    نقل قول: آیا این لوگین پیج امنیت داره؟

    اینو میخوای بدی به مشتری؟؟؟؟؟؟؟خدا بهش رحم کنه

  4. #4
    کاربر دائمی آواتار Farshid007
    تاریخ عضویت
    بهمن 1389
    محل زندگی
    Karaj
    پست
    1,249

    نقل قول: آیا این لوگین پیج امنیت داره؟

    نقل قول نوشته شده توسط ali2712022 مشاهده تاپیک

    session_start();

    if(isset($_POST['submit'])){
    $user=$_POST['user'];
    $pass=$_POST['pass'];
    if($user=="ali" and $pass=="123456"){
    $_SESSION['user']="valid";
    header("Location: index.php");
    }else{
    $_SESSION['user']="Not_valid";
    print("Try again!! <br>");
    }
    }

    ?>

    <html>
    <head>
    <title>Login</title>
    </head>
    <body>
    <form method="post">
    User:<input type="text" name="user" ><br>
    Pass:<input type="password" name="pass" ><br>
    <input type="submit" name="submit" value="login">
    <input type="reset" name="reset" value="Clear">
    </form>
    </body>
    </html>


    با سلام خدمت دوستان-من تازه کارم به نظرتون این لوگین پیج امنیت داره؟ می خوام بدم دست مشتری ترسیدم یه موقع هک شه
    نظرتون رو بگید
    با تشکر
    به نظر خودتون امنیت داره؟:/

  5. #5
    کاربر دائمی آواتار joker
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    اصفهان
    سن
    42
    پست
    1,326

    نقل قول: آیا این لوگین پیج امنیت داره؟

    لاگین ساده ای هست ولی خود کد امن محسوب میشه.
    البته اشکالاتی هم داره مثلا چون هیچ کنترل دیگه ای مثلا کپچا یا شمردن تعداد دفعات ورود اشتباه روش نیست اگه یوزر را کسی بدونه یا از یوزرهای پیش فرض مثلا کلمه admin استفاده شده باشه به روش بروتی فورس میتونن بعد از مدتی پسورد را هم پیدا کنند
    چون ارتباطی با دیتابیس نداره اینجکشن روش اثری نداره و چک کردن تعداد طول کاراکتر و دیگر کنترلها روی ورودی عملا مهم نیست.
    چون هیچکدوم از یوزر و پسورد مجددا نمایش داده نمیشه امکان حمله css نداره
    و.....

  6. #6
    کاربر تازه وارد
    تاریخ عضویت
    اردیبهشت 1391
    پست
    97

    نقل قول: آیا این لوگین پیج امنیت داره؟

    منظور داداشمون حمله xss بوده اشتباها تایپ شده css

  7. #7
    کاربر دائمی آواتار Vidico
    تاریخ عضویت
    خرداد 1394
    محل زندگی
    شاید در قلب...!
    پست
    222

    نقل قول: آیا این لوگین پیج امنیت داره؟

    مقداری جای کار داره، ....

  8. #8
    کاربر دائمی آواتار smksmk
    تاریخ عضویت
    اسفند 1388
    محل زندگی
    اصفهان
    پست
    155

    نقل قول: آیا این لوگین پیج امنیت داره؟

    سلام ،
    شما اول باید طول کاراکتر های نام کاربری و کلمه عبور را بدونی چقدر قراره باشه(بستگی با قوانین موقع ثبت نام داره) و بیشتر از مقدار تعیین شده یا کمترش را رد کنی.
    مرحله دوم کاراکترهای غیرمجاز برای نام کاربری را با preg_match چک کنی که اگر وجود داشت رد کنی.
    کپچا هم که ضروریه و ندارین .
    در آخرین مرحله هم میتونید تعداد سعی به ورود را ذخیره کنید و آی پی را مسدود! (البته زیاد مهم نیست)
    ضمناً بهتره از jQuery استفاده کنی و قبل از ارسال فرم همه اعتبار سنجی ها یکبار سمت کاربر هم انجام بشه که فرم توسط کاربران به اشتباه ارسال نشه. (مثلا فرم خالی نباشه ، یا طول کاراکتر چک بشه ، کاراکترهای غیرمجاز در نام کاربری هم همینطور)

    کد شما چون از دیتابیس نمیخونه شاید فقط برای ورود یک نفر ادمین باشه ! موارد بالا به جز کپچا مربوط به دیتابیس هستش.

تاپیک های مشابه

  1. آیا این آپلودر عکس امنیت داره ؟
    نوشته شده توسط gazelle در بخش امنیت در PHP
    پاسخ: 7
    آخرین پست: چهارشنبه 08 بهمن 1393, 22:13 عصر
  2. پاسخ: 5
    آخرین پست: دوشنبه 14 مهر 1393, 12:57 عصر
  3. سوال: آیا این روش برای چک کردن پر بودن سسشن ها امنیت داره؟
    نوشته شده توسط idocsidocs در بخش PHP
    پاسخ: 18
    آخرین پست: سه شنبه 21 تیر 1390, 22:14 عصر
  4. سوال: آیا دیتابیس اکسس 2007 امنیت داره؟
    نوشته شده توسط gonbad city در بخش Access
    پاسخ: 2
    آخرین پست: یک شنبه 04 مهر 1389, 22:45 عصر
  5. آيا اين فايل وجود داره؟
    نوشته شده توسط ASedJavad در بخش برنامه نویسی در 6 VB
    پاسخ: 4
    آخرین پست: دوشنبه 18 شهریور 1387, 13:14 عصر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •