Register Register Member Login Member Login Member Login Forgot Password ??
PHP , ASP , ASP.NET, VB.NET, C#, Java , jQuery , Android , iOS , Windows Phone
 

Registered : 109,027

HOME > PHP > PHP Forum > ใครพอมี Script Member แบบปลอดภัยสุดๆบ้างครับ อยากได้แบบใช้ md5 เข้ารหัสส่วนของฟิลด์พาสเวิร์ด



 

ใครพอมี Script Member แบบปลอดภัยสุดๆบ้างครับ อยากได้แบบใช้ md5 เข้ารหัสส่วนของฟิลด์พาสเวิร์ด

 



Topic : 034851



โพสกระทู้ ( 10 )
บทความ ( 0 )



สถานะออฟไลน์




อยากได้แบบใช้ md5 เข้ารหัสส่วนของฟิลด์พาสเวิร์ด และใช้ salt ด้วย
ส่วนระบบ Login จะใช้อะไรก็ได้ครับ Session Cookie แต่ขอให้ปลอดภัย แฮคยากที่สุดอะครับ

ลองไปหาสคริปใน Hotscript แล้วดูไม่ออกครับ ว่าตัวไหนปลอดภัย หรือไม่ปลอดภัยอย่างไร
แค่สคริปที่มีการบันทึกการเข้าสู่ระบบ กะการ Login Logout ที่ปลอดภัยก็พอนะครับ
ไม่ต้องถึงขั้นที่มีครบทุกอย่างพวกระบบ Admin ก็ได้นะครับ

ขอบคุณล่วงหน้าสำหรับทุกคำตอบครับ



Tag : - - - -







Move To Hilight (Stock) 
Send To Friend.Bookmark.
Date : 2009-11-25 12:31:43 By : Se7enKeNz View : 1492 Reply : 9
 

 

No. 1



โพสกระทู้ ( 2,794 )
บทความ ( 0 )

สมาชิกที่ใส่เสื้อไทยครีเอท

สถานะออฟไลน์


ไม่มีอะไรปลอดภัยสุดๆหรอกครับ






Date : 2009-11-25 12:38:59 By : panyapol
 


 

No. 2



โพสกระทู้ ( 10 )
บทความ ( 0 )



สถานะออฟไลน์


ปลอดภัยสุดๆ ไม่ได้หมายความว่าไม่มีสิทธิแฮคเลยนะครับ
แต่อยากได้ที่คิดว่าปลอดภัยสุดๆนะครับ

Quote:
อยากได้แบบใช้ md5 เข้ารหัสส่วนของฟิลด์พาสเวิร์ด และใช้ salt ด้วย
ส่วนระบบ Login จะใช้อะไรก็ได้ครับ Session Cookie แต่ขอให้ปลอดภัย แฮคยากที่สุดอะครับ

ลองไปหาสคริปใน Hotscript แล้วดูไม่ออกครับ ว่าตัวไหนปลอดภัย หรือไม่ปลอดภัยอย่างไร
แค่สคริปที่มีการบันทึกการเข้าสู่ระบบ กะการ Login Logout ที่ปลอดภัยก็พอนะครับ
ไม่ต้องถึงขั้นที่มีครบทุกอย่างพวกระบบ Admin ก็ได้นะครับ

ขอบคุณล่วงหน้าสำหรับทุกคำตอบครับ

Date : 2009-11-25 12:45:14 By : Se7enKeNz
 

 

No. 3



โพสกระทู้ ( 5,146 )
บทความ ( 26 )

สมาชิกที่ใส่เสื้อไทยครีเอท Hall of Fame 2012

สถานะออฟไลน์


แน่ใจเหรอ ว่าเข้ารหัสแบบ md5 ที่ว่าแล้วจะแฮกยาก เผื่อเผลอลืมบางอย่าง มีอะไรหลุดเข้า mysql มันก็ไม่ยากอีกต่อไป
การแฮก มันไม่ได้แฮกเข้าทางเดียวนะครับ

บางทีอาจโดน mysql injection เข้าไปซ้ำอีก
การเขียนโค๊ดก็จำเป็นใช่ย่อยนะครับ


แล้วสิ่งที่ท่านคิดว่าปลอดภัยที่สุดนั้น คืออะไรหละครับ ..
Date : 2009-11-25 14:17:32 By : deawx
 


 

No. 4



โพสกระทู้ ( 10 )
บทความ ( 0 )



สถานะออฟไลน์


Quote:
แน่ใจเหรอ ว่าเข้ารหัสแบบ md5 ที่ว่าแล้วจะแฮกยาก เผื่อเผลอลืมบางอย่าง มีอะไรหลุดเข้า mysql มันก็ไม่ยากอีกต่อไป
การแฮก มันไม่ได้แฮกเข้าทางเดียวนะครับ

บางทีอาจโดน mysql injection เข้าไปซ้ำอีก
การเขียนโค๊ดก็จำเป็นใช่ย่อยนะครับ


แล้วสิ่งที่ท่านคิดว่าปลอดภัยที่สุดนั้น คืออะไรหละครับ ..


สิ่งที่ผมต้องการคือสคริปครับ ที่บอกว่าปลอดภัยที่ว่าก็เรื่อง Injection นี่และครับ
ถ้าใช้ Cookie บางทีมันก็ดัดแปลงเอา ใช้ Session ธรรมดาไม่ใส่ไข่ลงไปมันก็อันตรายอยู่ดี

ก็เลยอยากจะให้ช่วยเลือกอะครับ ว่าอันไหนดีที่คิดว่าเข้าตาที่สุด
เพราะผมเองก็ไม่รู้ว่าอันไหนปลอดภัยที่สุด
Date : 2009-11-25 14:26:00 By : Se7enKeNz
 


 

No. 5



โพสกระทู้ ( 1,439 )
บทความ ( 0 )

สมาชิกที่ใส่เสื้อไทยครีเอท

สถานะออฟไลน์
Facebook

ไม่รู้แห่ะปกติก็เขียนธรรมดา
1. สร้าง session แปลง md5 +ดัดแปลงอะไรเล่นนิดหน่อย
2. สร้างฐานข้อมูลเก็บ ip,เวลา,user เกี่ยวกับการ login ไว้เป็นข้อมูลอ้างอิงภายหลัง
3. สร้าง verify code ป้องกัน บอท+โปรต่างๆ *.*
4. สร้างสแกนลายนิ้วมือ+ตรวจสอบม่านตา (เวอร์แหล่ะ ข้อนี้ไม่เกี่ยวน่ะ 55+)
5. เขียนโค้ดตรวจสอบ username password ดีๆ อย่าให้มีช่องโหว่
6. ประเภทใช้ ajax javascript ตรวจสอบ login ไม่แนะนำให้ใช้ถ้าไม่รู้จักป้องกันตรงนี้จริงๆ ช่องโหว่มันมีอยู่
7. admin ประเภทตั้งชื่อ admin เลิกใช้ชื่อนี้เหอะ
Date : 2009-11-25 14:53:52 By : xbeginner01
 


 

No. 6



โพสกระทู้ ( 1,463 )
บทความ ( 1 )

สมาชิกที่ใส่เสื้อไทยครีเอท

สถานะออฟไลน์
Twitter Blogger

class sql ใช้ตัวนี้ดีครับ ป้องกัน sql injection โดยส่งตัวแปรผ่าน query parameter ?
http://cakephp.jitwitya.com/post/adodb-class-tutorial
http://cakephp.jitwitya.com/post/web-security
Date : 2009-11-25 15:28:53 By : num
 


 

No. 7



โพสกระทู้ ( 10 )
บทความ ( 0 )



สถานะออฟไลน์


Quote:
class sql ใช้ตัวนี้ดีครับ ป้องกัน sql injection โดยส่งตัวแปรผ่าน query parameter ?
http://cakephp.jitwitya.com/post/adodb-class-tutorial
http://cakephp.jitwitya.com/post/web-security


ขอบคุณครับ
Date : 2009-11-25 15:32:49 By : Se7enKeNz
 


 

No. 8



โพสกระทู้ ( 11,835 )
บทความ ( 10 )

สมาชิกที่ใส่เสื้อไทยครีเอท Hall of Fame 2012

สถานะออฟไลน์


เข้ารหัสถอดรหัสด้วย key ด้วยก็ดีครับ
จะให้ปลอดภัยขึ้นเองก็ใช้ ssl
แน่นอนว่า sql injection ก็สำคัญ

ผมก็ออนเรื่อง secure
Date : 2009-11-25 15:59:52 By : plakrim
 


 

No. 9



โพสกระทู้ ( 10 )
บทความ ( 0 )



สถานะออฟไลน์


Quote:
เข้ารหัสถอดรหัสด้วย key ด้วยก็ดีครับ
จะให้ปลอดภัยขึ้นเองก็ใช้ ssl
แน่นอนว่า sql injection ก็สำคัญ

ผมก็ออนเรื่อง secure


ถอดรหัสด้วย Key ใช่แบบว่า
md5 ครอบ แล้วก็มีส่วนของ (password,key) ใช่รึปล่าวครับ - -"

รบกวนช่วยยกตัวอย่างให้ดูหน่อยนะครับ
Date : 2009-11-25 16:35:59 By : Se7enKeNz
 

   

ค้นหาข้อมูล


   
 

แสดงความคิดเห็น
Re : ใครพอมี Script Member แบบปลอดภัยสุดๆบ้างครับ อยากได้แบบใช้ md5 เข้ารหัสส่วนของฟิลด์พาสเวิร์ด
 
 
รายละเอียด
 
ตัวหนา ตัวเอียง ตัวขีดเส้นใต้ ตัวมีขีดกลาง| ตัวเรืองแสง ตัวมีเงา ตัวอักษรวิ่ง| จัดย่อหน้าอิสระ จัดย่อหน้าชิดซ้าย จัดย่อหน้ากึ่งกลาง จัดย่อหน้าชิดขวา| เส้นขวาง| ขนาดตัวอักษร แบบตัวอักษร
ใส่แฟลช ใส่รูป ใส่ไฮเปอร์ลิ้งค์ ใส่อีเมล์ ใส่ลิ้งค์ FTP| ใส่แถวของตาราง ใส่คอลัมน์ตาราง| ตัวยก ตัวห้อย ตัวพิมพ์ดีด| ใส่โค้ด ใส่การอ้างถึงคำพูด| ใส่ลีสต์
smiley for :lol: smiley for :ken: smiley for :D smiley for :) smiley for ;) smiley for :eek: smiley for :geek: smiley for :roll: smiley for :erm: smiley for :cool: smiley for :blank: smiley for :idea: smiley for :ehh: smiley for :aargh: smiley for :evil:
Insert PHP Code
Insert ASP Code
Insert VB.NET Code Insert C#.NET Code Insert JavaScript Code Insert C#.NET Code
Insert Java Code
Insert Android Code
Insert Objective-C Code
Insert XML Code
Insert SQL Code
Insert Code
เพื่อความเรียบร้อยของข้อความ ควรจัดรูปแบบให้พอดีกับขนาดของหน้าจอ เพื่อง่ายต่อการอ่านและสบายตา และตรวจสอบภาษาไทยให้ถูกต้อง

อัพโหลดแทรกรูปภาพ

Notice

เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ
อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง

   
  เพื่อความปลอดภัยและการตรวจสอบ กระทู้ที่แทรกไฟล์อัพโหลดไฟล์จากที่อื่น อาจจะถูกลบทิ้ง
 
โดย
อีเมล์
บวกค่าให้ถูก
<= ตัวเลขฮินดูอารบิก เช่น 123 (หรือล็อกอินเข้าระบบสมาชิกเพื่อไม่ต้องกรอก)







Exchange: นำเข้าสินค้าจากจีน, Taobao, เฟอร์นิเจอร์, ของพรีเมี่ยม, ร่ม, ปากกา, power bank, แฟลชไดร์ฟ, กระบอกน้ำ

Load balance : Server 00
ThaiCreate.Com Logo
© www.ThaiCreate.Com. 2003-2024 All Rights Reserved.
ไทยครีเอทบริการ จัดทำดูแลแก้ไข Web Application ทุกรูปแบบ (PHP, .Net Application, VB.Net, C#)
[Conditions Privacy Statement] ติดต่อโฆษณา 081-987-6107 อัตราราคา คลิกที่นี่