unix-linux, es más configurable a bajo nivel, trabaja a base de comandos. salu2.
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: engelx en 27 Abril 2012, 07:38 AM
la forma mas practica es guardar la contraseña en el server como un md5 y el usr tambien (a demas de su forma real), cuando te ingrsen user y pass destruyes cualquier opcion de ataque pasando el user y pass a md5, luego llamas al mysql con el usuario en md5 y comparas la contraseña... si no entendiste aqui en "lenguaje"
tabla mysql
+++++++++++++++++++++++++++++++++++
+ user + md5_user + md5_pass +
+++++++++++++++++++++++++++++++++++
en php
$user = md5($_get["user"]) //aqui destruyes el chance de inyeccion
$pass = md5($_get["pass"]) //aqui destruyes el otro chance de inyeccion
el where seria where md5_user = $user
alli no hay inyeccion que pase...
Cita de: Shell Root en 11 Abril 2012, 01:28 AMun login .
Que intentas hacer?
Cita de: Graphixx en 11 Abril 2012, 07:46 AM
Si no deseas guardar sesiones en tu propio code podrias programar un codigo tipo organismo simbiotico, que almacene las sesiones extrayendolas desde un iframe hidden, en un formulario de una web externa jeje. si me hago entender con ajax podrias usar webs ajenas como un parasito que use de medio de almacenaje las variables de sesion o cookies de otros sitios para guardar su propia info.
aparte de eso no se me ocurre como mas que no fuera por archivo plano (en un XML por ejemplo) o en BD de guardar una info sin usar las que ya mencionaste.
o usas un API de flickr y las guardas con esteganografia en una imagen o foto y despues las recuperas.
<?php
if($userLogin == 'Ok')
{?>
<p>bienvenido juan</p><?php
//Oculta login
}else{?>
pass:<input type=password />
<?php
}
?>
Citar
Un nombre de usuario no debería permitir caracteres raros como / ' " etc..
Cita de: ohk en 7 Abril 2012, 02:11 AM
Disculpa por la poca informacion brindada, pero aca es donde puedes resolver tus dudas mas facil:
http://php.net/manual/es/function.preg-replace.php
Saludos