Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: проверка USER_AGENT и сессия

Сообщения:  [1-4] 

 
 автор: cheops   (31.07.2011 в 21:46)   письмо автору
 
   для: kvins   (31.07.2011 в 20:45)
 

Будет, просто у вас в проверке ошибка, её следует реализовать следующим образом
if ($str1 == md5($str2)) {echo "совпало";} else {echo "несовпало<br><br>";}

  Ответить  
 
 автор: kvins   (31.07.2011 в 21:36)   письмо автору
 
   для: MHz   (31.07.2011 в 20:48)
 

это не я =)
http://www.php.su/articles/?cat=protocols&page=003
тема такая была

  Ответить  
 
 автор: MHz   (31.07.2011 в 20:48)   письмо автору
 
   для: kvins   (31.07.2011 в 20:45)
 

Вообще не понятно для чего его нужно хэшировать? Данные сессии хранятся на сервере, их и так не подделать.

  Ответить  
 
 автор: kvins   (31.07.2011 в 20:45)   письмо автору
 
 

вставил код на страницу от подделки сессии как было написано в посте про безопасность сессий

там было написано этот код для проверки
if ( md5($_SERVER['HTTP_USER_AGENT']) != $_SESSION['HTTP_USER_AGENT'] ) {
exit ("<p>авторизуйтесь</p>");
}

а этот код оставлять там где создаються сессии
$_SESSION['HTTP_USER_AGENT'] = md5($_SERVER['HTTP_USER_AGENT']);


вопрос будет ли работать этот код?
потому что я для себя проверил таким кодом

$str = "Hello, world!";
$str2 = "Hello, world!";
$str1 = md5 ($str1);

if ($str1 == $str2) {echo "совпало";} else {echo "несовпало<br><br>";}
и у меня всегда пишет несовпало , потому что второй $str2 не хеширован

вот я и подумал странно что в том посте никто об этом не писал

  Ответить  

Сообщения:  [1-4] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования