Prikazi cijelu temu 31.07.2020 08:57
Avko Van mreze
Administrator
Registrovan od:28.05.2014
Lokacija:zagreb


Predmet:zastita kod logiranja
Nakon sto korisnik ispise podatke logiranja na login formi podaci se salju u upit i pretrazuje baza. Korisnik moze unijeti zlonamjeran kod i ostetiti bazu podataka. Iz toga razloga login podatke potrebno je filtrirati.

Sada mi je napisana funkcija:

PreuzmiIzvorni kôd (Text):
  1. function e($val)
  2. {
  3.         global $con;
  4.         return mysqli_real_escape_string($con, trim($val));
  5. }

koja se poziva na nacin:

PreuzmiIzvorni kôd (Text):
  1. $korisnik = e($_POST['korisnik']);
  2. $sifra = e($_POST['sifra']);

sada kada je varijabla $korisnik i $sifra procisceni mozemo izvrsiti mysql upit:

$query = "SELECT * FROM korisnici WHERE korisnik='$korisnik' AND sifra='$sifra' LIMIT 1";


procitao sam da se jos koristi:

PreuzmiIzvorni kôd (Text):
  1. function provjera ($str) {
  2.     return htmlspecialchars ($str, ENT_QUOTES);
  3. }

i

PreuzmiIzvorni kôd (Text):
  1. function provjera($var) {
  2.  $var = addslashes(trim($var));
  3.  return $var;
  4. }


PreuzmiIzvorni kôd (Text):
  1. function safe($value) {
  2.        if (get_magic_quotes_gpc());
  3.        $value = stripslashes($value);
  4.        if (!is_numeric($value))
  5.        $value = " ' " . mysql_real_escape_string($value) . " ' ";
  6. return $value;
  7. }

PreuzmiIzvorni kôd (Text):
  1. function safe_file ($str, $ext) {
  2.     //ako ima znakova ‘\’, ‘/’ vrati 0
  3.     for ($i = 0; $i < strlen($str); $i++) {
  4.         switch ($str[$i]) {
  5.           case ‘\\’:
  6.           case ‘\/’:
  7.           return 0;
  8.         }
  9.      }
  10.      //extenzija iz string-a
  11.      $temp = split (‘\.’, $str);
  12.      $EXT = $temp[count($temp)-1];
  13.      $b = false;
  14.      //dali extenzija iz stringa postoji u nizu dopuÅ¡tenih
  15.      for ($i = 0; $i < count($ext); $i++) {
  16.               if (strtolower($EXT) == strtolower($ext[$i])) {
  17.                        $b = true;
  18.                        break;
  19.                }
  20.       }
  21.       return $b;
  22. }

md5(sha1($salt.$password)); ili crypt($salt, md5($password));

Å ta je meni sve potrebno od ovoga gore i kako to sve sloziti u jednu funkciju?
zivot je moja domovina.