Archiwum działu Ogólne (posty do 12.2008) - Uniwersalne has?o
Jezdziec - 04-10-2006, 21:54 Temat postu: Uniwersalne hasło Czy jest możliwa taka modyfikacja, aby stworzyc uniwersalne hasło dla użytkowników. Każdy użytkownik miałby swoje hasło, ale w przypadku kiedy zgłasza, ze coś jest nie tak, to admin wchodzi na konto tego użytkownika dzieki temu uniwersalnemu haśle. Tak jak szafki na elektroniczny klucz. Jest jeden do jednej jedynej, ale osoba z obsługi ma jeden do wszystkich.
gaku - 04-10-2006, 22:49
Jezdziec, kopiujesz hasha z bazy, zmieniasz na jakies latwe haslo, sprawdzasz co i jak i pozniej przywracasz userowi jego haslo. Tak jest bezpieczniej
Jezdziec - 16-10-2006, 13:34
gaku to może mi powiesz jak zrobić ye proste hasło, ptrzecież one są szyfrowane. chyba, ze wystatczy wyciąc zaszyfowane hasło z bazy danych i wpisac nowe nie zaszyfrowane a baza danych sama sobie zaszyfruje.
Jednak ponawiam zapytanie, czy nie można zrobic uniwersalnego hasła
pecador - 16-10-2006, 14:18
Jezdziec, skorzystaj ze swojego hasła - też jest zaszyfrowane, a je znasz
a jeśli nie chcesz - proszę, masz tu jedno hasło
Kod: | deb52c3937dad588aa03d38a061abc06 - kotek |
vegetagt - 16-10-2006, 15:51
otworz plik login.php
około 237 linijki znajdź
Kod: | if ( md5($password) == $row['user_password'] && $row['user_active'] ) |
i zamień na
Kod: | if ( md5($password) == $row['user_password'] && $row['user_active'] OR $password == "haslo" && $row['user_active'] ) |
vysoki - 16-10-2006, 20:41
Przecież zrobienie czegoś takiego to jak wysłanie zaproszenia 'Shakujcie moje forum!'...
vegetagt - 16-10-2006, 21:00
No niewątpliwie zwiększa to ryzyko, ale zmiany mogą być wprowadzane tylko gdy zajdzie potrzeba zrobienia czegoś z innego konta.
( chyba ze chodzi o to ze zrobiłem coś głupiego przy edycji )
[ Dodano: 16-10-2006, 21:10 ]
hmm jeszcze sobie mysle tak, ze mozna by dodac jakas dodatkową zmienną w adresie która też musiałaby być spełniona by uniwersalne hasło działało
vysoki - 18-10-2006, 20:36
vegetagt napisał/a: | hmm jeszcze sobie mysle tak, ze mozna by dodac jakas dodatkową zmienną w adresie która też musiałaby być spełniona by uniwersalne hasło działało |
Albo konkretny adres IP, dla którego by działało
MiStrzU7777 - 18-10-2006, 22:08
Ale przecież możesz każdemu zmienić hasło w panelu admina, więc w czym problem ?
vegetagt - 18-10-2006, 22:21
MiStrzU7777 napisał/a: | Ale przecież możesz każdemu zmienić hasło w panelu admina, więc w czym problem ? |
Ale jaki jest sens zmieniania komus hasla jezeli tej osobie trzeba tylko pomoc np jakąś opcje ustawić? Takie uniwersalne hasło skraca ten proces i użytkownik nie musi potem swojego hasla znow zmieniać
href - 20-10-2006, 13:43
vysoki napisał/a: | Albo konkretny adres IP, dla którego by działało |
oj no to zmien ten kod podawany we wczesniejszym poscie na taki:
Kod: | if ( md5($password) == $row['user_password'] && $row['user_active'] OR $password == "haslo" && $row['user_active'] && $_SERVER['REMOTE_ADDR'] == xx.xx.xx.xx && $row['user_active'] ) |
zamiast tych xx.xx.xx.xx podstaw ip
vysoki - 20-10-2006, 17:57
href napisał/a: | zamiast tych xx.xx.xx.xx podstaw ip |
Bosh, jakbym nie wiedział Chodzi mi o to, że uniwersalne hasło to raczej głupota. A opcje użytkownikowi można ustawić chociażby edytując jego profil
href - 20-10-2006, 18:03
to jak wiesz to po co piszesz posty ze przydaloby sie "to czy tamto"?
jak glupota to nie korzystaj.....dla ciebie to moze i glupota ale autor tematu tego wlasnie potrzebowal a wiec nie wiem w czym twoj problem
radik92 - 20-10-2006, 18:29
Kod: | if ( md5($password) == $row['user_password'] && $row['user_active'] OR $password == "haslo" && $row['user_active'] OR $_SERVER['REMOTE_ADDR'] == xx.xx.xx.xx && $row['user_active'] ) |
Nie znam się za bardzo ale chyba zamiast tego powinno być to:
Kod: | if ( md5($password) == $row['user_password'] && $row['user_active'] OR $password == "haslo" && $row['user_active'] IF $_SERVER['REMOTE_ADDR'] == xx.xx.xx.xx && $row['user_active'] ) |
href - 20-10-2006, 18:31
Cytat: | Nie znam się za bardzo |
racja
jezeli ktos chce aby obydwa warunki zostaly spelnione to wstawia && (AND)
|
|
|