Не передавать pass


12:24 / 06.09.2010


Форумы | Технический | PHP, MySQL, HTML для начинающих | Обновить


DEATH off (авт)
rat. (1)
[15 Июля 2010 в 12:35]
Вот такое дело.У меня есть неплохой форум,точно без дыр и багов.Но он в адресе передает пароль т.е. типа так адрес.ру/форум/?пароль,как сделать чтоб было так адрес.ру/форум/?jpaejgpadtjgpa,короч на сессию пересадить?
[ Зачем мне это? ]

DEATH off (авт)
rat. (1)
[15 Июля 2010 в 12:36]
Сколько не пытался,авторизация слетает,уже мозг сломал.
[ Зачем мне это? ]

RedDragon adm off
rat. (57)
[15 Июля 2010 в 14:34]
Что он совсем без багов и дыр, это врятли.
Вобще, всё очень обстрактно. Ну откуда я знаю как там авторизация устроенна.

Стартуеш сессию

session_name('s');
session_start();

Авторизация: скажем приходит POST запрос с паролем и если всё верно

$_SESSION['pass'] = md5(md5($_POST['password'])); // Подразумевается что пароль в базе, или где там, хранится в зашифрованном виде.
Потом по этой переменной и сравниваеш.

В .htaccess допиши

php_value session.use_trans_sid 1 # Автоматически добавлять к ссылкам SID, если выключены кукиз
php_flag arg_separator.output "&" # Если XHTML

[ Не играйте с огнём ! ]

DEATH off (авт)
rat. (1)
[15 Июля 2010 в 23:12]
Вот тут форум лежит http://wapinet.ru/script/show.php?d=%2FForumy%2Fdpforum.zip Посмотри,если не лень.А хтассес там вообще отсутствует.
[ Зачем мне это? ]

RedDragon adm off
rat. (57)
[16 Июля 2010 в 15:02]
Dpforum - говно. Одну из его версий я за 3 минуты сломал.
И кстати .htaccess в архиве есть.

[ Не играйте с огнём ! ]

RedDragon adm off
rat. (57)
[16 Июля 2010 в 15:15]
Да ещё и php_flag register_globals On !
В помойку.

[ Не играйте с огнём ! ]

DEATH off (авт)
rat. (1)
[17 Июля 2010 в 11:20]
Мне его переписывали,прост авторизация та же осталась.
[ Зачем мне это? ]

RedDragon adm off
rat. (57)
[18 Июля 2010 в 08:38]
Хрень надо выкидывать, а не переписывать, потом если его переписывали нужно исходить из того что есть, а не из исходника.
[ Не играйте с огнём ! ]

DEATH off (авт)
rat. (1)
[19 Июля 2010 в 02:11]
Гг..вопрос закрыт,у меня комп сдох,на денвере всё делал
[ Зачем мне это? ]

RedDragon adm off
rat. (57)
[19 Июля 2010 в 16:47]
А у меня вот модем сдох. Правда проведя над ним пару обрядов Вуду удалось его воскресить... может и с компом прокатит
[ Не играйте с огнём ! ]


Стр: [1 2]

Скачать jar/txt
<< PHP, MySQL, HTML для начинающих
<< Технический
<< К форумам
New | Смайлы | BB коды | Правила
<< На главную


Online: 0 / 3
Сжатие [73.8%]
time [0.267]
mben.ru

waplog
weplog.net