Pagina 3 di 3 primaprima 1 2 3
Visualizzazione dei risultati da 21 a 22 su 22
  1. #21
    Chiedo nuovamente la vosta valutazione sullo script. Ho apportato una serie di modifiche al fine di renderlo più sicuro e gestibile:

    0. Eliminata strtolower() su username e password all'interno del login.

    1. Se il login ha esito positivo, nel cookie viene memorizzato, oltre all'ID di sessione che nel database è assocato all'utente, un codice ottenuto dalla combinazione di username e passowrd sotto md5(). Questo serve in modo che, quando lo script controlla la presenza della sessione corrispondente al SID, possa anche verificare tramite questo codice l'effettiva apparteneza della sessione all'utente col cookie.

    2. Durante la verifica, se l'utente è effettivamente autorizzato, oltre ai suoi dati personali, nell'array $_USER viene aggiunto un valore "auth" booleano per la verifica dell'avvenuta autenticazione, invece che basarla semplicemente sull'esistenza di $_USER.

    Il nuovo script, con dump e tutto, è disponibile qui: http://scitrek.altervista.org/login.zip

  2. #22
    UP

    Ho introdotto la memorizzazione nel cookie, in forma md5(), della var $_SERVER["HTTP_USER_AGENT"], in modo da rendere più difficoltoso l'ingresso tramite copia del cookie...

    Ecco il link col sistema aggiornato: http://scitrek.altervista.org/login_new.zip

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.