Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Il primo Micro RGB di Samsung per il salotto è il 65 pollici da 2.749 euro. Sul banco di misura abbiamo rilevato 2.000 nit di picco, nero assoluto con il local dimming e il 91,4% del BT.2020, il colore più ampio che abbiamo misurato su un LCD
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
Apple ha rinnovato iPhone 18 Pro soprattutto dentro: chip A20 Pro a 2 nm con memoria affiancata al SoC, camera di vapore tre volte più ampia, Dynamic Island più piccola del 25% grazie a Face ID sotto il display e fotocamera principale con diaframma variabile da f/1.48 a f/4. Lo abbiamo misurato al colorimetro e nei benchmark, usato con iOS 27 e messo alla prova in fotografia tra laghi, borghi e interni poco illuminati
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
A Londra, per il trentennale dei Toughbook, Panasonic ha presentato il tablet G3 e il 2-in-1 34. Con Jon Tucker, a capo dell'ingegneria europea, abbiamo parlato di ciò che non si vede: batterie, antenne, porte seriali e accorgimenti nati sul campo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-07-2014, 11:43   #1
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
[PHP] Sistema login

Buongiorno,
vorrei implementare un sistema di login in php, ma al tempo stesso vorrei qualcosa di sicuro e funzionale.
Cercando in rete ho trovato questo link che sembra davvero interessante...

LINK

Che ne pensate? Secondo voi può andar bene o presenta dei problemi/bug ?


Grazie
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2014, 12:07   #2
Daniels118
Senior Member
 
L'Avatar di Daniels118
 
Iscritto dal: Jan 2014
Messaggi: 852
Non ho letto tutto il codice, a grandi linee sembra corretto.

Ultima modifica di Daniels118 : 29-07-2014 alle 12:55.
Daniels118 è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2014, 12:20   #3
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
Intanto ti ringrazio per aver letto e risposto al mio thread.
Avresti qualche link da consigliarmi ?

Grazie
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2014, 13:00   #4
Daniels118
Senior Member
 
L'Avatar di Daniels118
 
Iscritto dal: Jan 2014
Messaggi: 852
Non saprei, comunque avevo visto male, le password non erano salvate in chiaro.
Daniels118 è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2014, 13:05   #5
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
beh si infatti credo che grazie a sha512.js le password non siano in chiaro.
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2014, 14:00   #6
Daniels118
Senior Member
 
L'Avatar di Daniels118
 
Iscritto dal: Jan 2014
Messaggi: 852
Quello è lato client, per non trasmettere le password in chiaro sulla rete, poi c'è un ulteriore codifica lato server per il db.
Daniels118 è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 13:39   #7
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
Daniels118 secondo te è possibile modificare questo script in modo da far si che ogni utente abbiamo la propria pagina con i propri dati ?
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 14:42   #8
tomminno
Senior Member
 
Iscritto dal: Oct 2005
Messaggi: 3306
C'è qualcosa che non mi convince. Il client fa l'hash della password, lato server viene confrontata con l'hash presente su db. A tutti gli effetti l'hash è la password, non cambia niente rispetto a confrontare la password in chiaro.
tomminno è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 15:03   #9
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
tomminno quindi te dici che è uno script buggato?
Hai qualche altro script da consigliarmi?

Grazie
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 15:48   #10
Daniels118
Senior Member
 
L'Avatar di Daniels118
 
Iscritto dal: Jan 2014
Messaggi: 852
No, non è buggato.

@tomminno
Cambia, perché la password non viaggia in chiaro, per cui un malintenzionato che riuscisse a catturarla potrebbe riutilizzarla solo su quel sito (considera che l'utente medio utilizza la stessa password per tutti i suoi account).

Inoltre non è corretto per la privacy che il proprietario del sito possa vedere la password egli utenti, peggio ancora se il malintenzionato ha accesso al db.
Daniels118 è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 16:32   #11
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
Quote:
Originariamente inviato da Daniels118 Guarda i messaggi
No, non è buggato.

@tomminno
Cambia, perché la password non viaggia in chiaro, per cui un malintenzionato che riuscisse a catturarla potrebbe riutilizzarla solo su quel sito (considera che l'utente medio utilizza la stessa password per tutti i suoi account).

Inoltre non è corretto per la privacy che il proprietario del sito possa vedere la password egli utenti, peggio ancora se il malintenzionato ha accesso al db.
Ottimo Daniels118
In virtù di questo, sai dirmi come modificare lo script per renderlo multiutente ?
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 17:06   #12
tomminno
Senior Member
 
Iscritto dal: Oct 2005
Messaggi: 3306
Quote:
Originariamente inviato da Daniels118 Guarda i messaggi
No, non è buggato.

@tomminno
Cambia, perché la password non viaggia in chiaro, per cui un malintenzionato che riuscisse a catturarla potrebbe riutilizzarla solo su quel sito (considera che l'utente medio utilizza la stessa password per tutti i suoi account).

Inoltre non è corretto per la privacy che il proprietario del sito possa vedere la password egli utenti, peggio ancora se il malintenzionato ha accesso al db.
Beh do per scontato che qualunque autenticazione viaggi almeno protettta da https. Altrimenti stiamo parlando al massimo di un esercizietto delle superiori.
Anche perchè alla fine il malintenzionato non recupera la password, ma trova l'hash della password che è quello che serve per autenticarsi su quel sito.
tomminno è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 17:50   #13
Daniels118
Senior Member
 
L'Avatar di Daniels118
 
Iscritto dal: Jan 2014
Messaggi: 852
Quote:
Originariamente inviato da tomminno Guarda i messaggi
Beh do per scontato che qualunque autenticazione viaggi almeno protettta da https. Altrimenti stiamo parlando al massimo di un esercizietto delle superiori.
Dipende dal budget e dal livello di sicurezza necessario, per esempio tu che fai login su questo sito invii ogni volta la tua password su una connessione non sicura, fortuna che il form di login è scritto così:
Codice:
<form onsubmit="md5hash(vb_login_password, vb_login_md5password, vb_login_md5password_utf, 0)" action="login.php?do=login" method="post">
Non credo che questo forum sia nato come esercizio scolastico.
Quote:
Anche perchè alla fine il malintenzionato non recupera la password, ma trova l'hash della password che è quello che serve per autenticarsi su quel sito.
Che è appunto quello che ho cercato di spiegare prima, può fare login sul QUEL sito, ma non sugli altri dove l'utente ha utilizzato la stessa password.
Daniels118 è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 17:51   #14
Daniels118
Senior Member
 
L'Avatar di Daniels118
 
Iscritto dal: Jan 2014
Messaggi: 852
Quote:
Originariamente inviato da Traxsung Guarda i messaggi
Ottimo Daniels118
In virtù di questo, sai dirmi come modificare lo script per renderlo multiutente ?
Che intendi per multiutente? Quello script si appoggia ad un database mysql nel quale vengono censiti gli utenti, c'è anche la funzione di registrazione.
Daniels118 è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 18:10   #15
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
intendo che ogni utente ha possibilità di accedere alla pagina ma visualizza dati differenti...
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 18:15   #16
Daniels118
Senior Member
 
L'Avatar di Daniels118
 
Iscritto dal: Jan 2014
Messaggi: 852
Sii più specifico, di che dati stiamo parlando? Potrebbero essere record sul database, files, ecc...
Daniels118 è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2014, 08:58   #17
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
Supponiamo che ci sono tre Utenti:

Utente 1
Utente 2
Utente 3


ogni utente da database visualizza dati differenti

per esempio

Utente 1 --> mela
Utente 2 --> pera
Utente 3 --> fragola
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2014, 09:24   #18
Daniels118
Senior Member
 
L'Avatar di Daniels118
 
Iscritto dal: Jan 2014
Messaggi: 852
Allora dovrai creare delle colonne nella tabella utente, oppure delle tabelle collegate tramite una relazione e scrivere le query e il codice php per estrarre e visualizzare i dati. Ti consiglio di fare una buona lettura sui database relazionali e poi leggere qualche guida su php+mysql.
Daniels118 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura Samsung Micro RGB R95H, il primo LCD a LED rossi...
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Il Dipartimento della Guerra USA pensa a...
SpaceX ha lanciato le missioni Crew-13, ...
DJI Avata 2 in offerta Prime: drone FPV ...
Microsoft vuole far agire l'IA prima anc...
Ginga porta il monitoraggio delle perfor...
Tesla sorprende Wall Street: 486.532 con...
Cosa succede alle ossa degli astronauti ...
AgriEuro Premium Days: il 6 e 7 ottobre ...
259 euro per 2 TB di SSD PCIe 4.0 (Biwin...
GPT-6 Astra decifra dopo 217 anni una le...
Roborock Saros 20 Neo: pulisce al meglio...
Samsung Galaxy S27 Ultra, nuove conferme...
Offerte Prime Candy: lavatrice ProWash 3...
Tegola su Anthropic, gli agenti AI valgo...
E-bike in carbonio con un prezzo assurdo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v