Torna indietro   Hardware Upgrade Forum > Software > Programmazione

iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
Apple ha rinnovato iPhone 18 Pro soprattutto dentro: chip A20 Pro a 2 nm con memoria affiancata al SoC, camera di vapore tre volte più ampia, Dynamic Island più piccola del 25% grazie a Face ID sotto il display e fotocamera principale con diaframma variabile da f/1.48 a f/4. Lo abbiamo misurato al colorimetro e nei benchmark, usato con iOS 27 e messo alla prova in fotografia tra laghi, borghi e interni poco illuminati
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
A Londra, per il trentennale dei Toughbook, Panasonic ha presentato il tablet G3 e il 2-in-1 34. Con Jon Tucker, a capo dell'ingegneria europea, abbiamo parlato di ciò che non si vede: batterie, antenne, porte seriali e accorgimenti nati sul campo
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione
realme C100x scommette tutto, forse troppo, sulla batteria da 7500 mAh e sulla certificazione ArmorShell per farsi notare nella fascia più economica del mercato: lo abbiamo messo alla prova per capire a chi è rivolto questo smartphone che sacrifica un po' prestazioni, display e fotocamera per offrire l'autonomia migliore possibile a un prezzo decisamente contenuto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-07-2014, 11:43   #1
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
[PHP] Sistema login

Buongiorno,
vorrei implementare un sistema di login in php, ma al tempo stesso vorrei qualcosa di sicuro e funzionale.
Cercando in rete ho trovato questo link che sembra davvero interessante...

LINK

Che ne pensate? Secondo voi può andar bene o presenta dei problemi/bug ?


Grazie
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2014, 12:07   #2
Daniels118
Senior Member
 
L'Avatar di Daniels118
 
Iscritto dal: Jan 2014
Messaggi: 852
Non ho letto tutto il codice, a grandi linee sembra corretto.

Ultima modifica di Daniels118 : 29-07-2014 alle 12:55.
Daniels118 è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2014, 12:20   #3
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
Intanto ti ringrazio per aver letto e risposto al mio thread.
Avresti qualche link da consigliarmi ?

Grazie
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2014, 13:00   #4
Daniels118
Senior Member
 
L'Avatar di Daniels118
 
Iscritto dal: Jan 2014
Messaggi: 852
Non saprei, comunque avevo visto male, le password non erano salvate in chiaro.
Daniels118 è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2014, 13:05   #5
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
beh si infatti credo che grazie a sha512.js le password non siano in chiaro.
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2014, 14:00   #6
Daniels118
Senior Member
 
L'Avatar di Daniels118
 
Iscritto dal: Jan 2014
Messaggi: 852
Quello è lato client, per non trasmettere le password in chiaro sulla rete, poi c'è un ulteriore codifica lato server per il db.
Daniels118 è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 13:39   #7
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
Daniels118 secondo te è possibile modificare questo script in modo da far si che ogni utente abbiamo la propria pagina con i propri dati ?
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 14:42   #8
tomminno
Senior Member
 
Iscritto dal: Oct 2005
Messaggi: 3306
C'è qualcosa che non mi convince. Il client fa l'hash della password, lato server viene confrontata con l'hash presente su db. A tutti gli effetti l'hash è la password, non cambia niente rispetto a confrontare la password in chiaro.
tomminno è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 15:03   #9
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
tomminno quindi te dici che è uno script buggato?
Hai qualche altro script da consigliarmi?

Grazie
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 15:48   #10
Daniels118
Senior Member
 
L'Avatar di Daniels118
 
Iscritto dal: Jan 2014
Messaggi: 852
No, non è buggato.

@tomminno
Cambia, perché la password non viaggia in chiaro, per cui un malintenzionato che riuscisse a catturarla potrebbe riutilizzarla solo su quel sito (considera che l'utente medio utilizza la stessa password per tutti i suoi account).

Inoltre non è corretto per la privacy che il proprietario del sito possa vedere la password egli utenti, peggio ancora se il malintenzionato ha accesso al db.
Daniels118 è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 16:32   #11
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
Quote:
Originariamente inviato da Daniels118 Guarda i messaggi
No, non è buggato.

@tomminno
Cambia, perché la password non viaggia in chiaro, per cui un malintenzionato che riuscisse a catturarla potrebbe riutilizzarla solo su quel sito (considera che l'utente medio utilizza la stessa password per tutti i suoi account).

Inoltre non è corretto per la privacy che il proprietario del sito possa vedere la password egli utenti, peggio ancora se il malintenzionato ha accesso al db.
Ottimo Daniels118
In virtù di questo, sai dirmi come modificare lo script per renderlo multiutente ?
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 17:06   #12
tomminno
Senior Member
 
Iscritto dal: Oct 2005
Messaggi: 3306
Quote:
Originariamente inviato da Daniels118 Guarda i messaggi
No, non è buggato.

@tomminno
Cambia, perché la password non viaggia in chiaro, per cui un malintenzionato che riuscisse a catturarla potrebbe riutilizzarla solo su quel sito (considera che l'utente medio utilizza la stessa password per tutti i suoi account).

Inoltre non è corretto per la privacy che il proprietario del sito possa vedere la password egli utenti, peggio ancora se il malintenzionato ha accesso al db.
Beh do per scontato che qualunque autenticazione viaggi almeno protettta da https. Altrimenti stiamo parlando al massimo di un esercizietto delle superiori.
Anche perchè alla fine il malintenzionato non recupera la password, ma trova l'hash della password che è quello che serve per autenticarsi su quel sito.
tomminno è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 17:50   #13
Daniels118
Senior Member
 
L'Avatar di Daniels118
 
Iscritto dal: Jan 2014
Messaggi: 852
Quote:
Originariamente inviato da tomminno Guarda i messaggi
Beh do per scontato che qualunque autenticazione viaggi almeno protettta da https. Altrimenti stiamo parlando al massimo di un esercizietto delle superiori.
Dipende dal budget e dal livello di sicurezza necessario, per esempio tu che fai login su questo sito invii ogni volta la tua password su una connessione non sicura, fortuna che il form di login è scritto così:
Codice:
<form onsubmit="md5hash(vb_login_password, vb_login_md5password, vb_login_md5password_utf, 0)" action="login.php?do=login" method="post">
Non credo che questo forum sia nato come esercizio scolastico.
Quote:
Anche perchè alla fine il malintenzionato non recupera la password, ma trova l'hash della password che è quello che serve per autenticarsi su quel sito.
Che è appunto quello che ho cercato di spiegare prima, può fare login sul QUEL sito, ma non sugli altri dove l'utente ha utilizzato la stessa password.
Daniels118 è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 17:51   #14
Daniels118
Senior Member
 
L'Avatar di Daniels118
 
Iscritto dal: Jan 2014
Messaggi: 852
Quote:
Originariamente inviato da Traxsung Guarda i messaggi
Ottimo Daniels118
In virtù di questo, sai dirmi come modificare lo script per renderlo multiutente ?
Che intendi per multiutente? Quello script si appoggia ad un database mysql nel quale vengono censiti gli utenti, c'è anche la funzione di registrazione.
Daniels118 è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 18:10   #15
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
intendo che ogni utente ha possibilità di accedere alla pagina ma visualizza dati differenti...
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2014, 18:15   #16
Daniels118
Senior Member
 
L'Avatar di Daniels118
 
Iscritto dal: Jan 2014
Messaggi: 852
Sii più specifico, di che dati stiamo parlando? Potrebbero essere record sul database, files, ecc...
Daniels118 è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2014, 08:58   #17
Traxsung
Senior Member
 
L'Avatar di Traxsung
 
Iscritto dal: Apr 2005
Messaggi: 5245
Supponiamo che ci sono tre Utenti:

Utente 1
Utente 2
Utente 3


ogni utente da database visualizza dati differenti

per esempio

Utente 1 --> mela
Utente 2 --> pera
Utente 3 --> fragola
Traxsung è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2014, 09:24   #18
Daniels118
Senior Member
 
L'Avatar di Daniels118
 
Iscritto dal: Jan 2014
Messaggi: 852
Allora dovrai creare delle colonne nella tabella utente, oppure delle tabelle collegate tramite una relazione e scrivere le query e il codice php per estrarre e visualizzare i dati. Ti consiglio di fare una buona lettura sui database relazionali e poi leggere qualche guida su php+mysql.
Daniels118 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Tamoil taglia il prezzo dei carburanti p...
Gears of War: E-Day mostra i vantaggi de...
Halo Combat Evolved ora gira nel browser...
Auto cinesi alla conquista del mondo, ma...
Cynet 5.0 unifica la gestione dei siti e...
Samsung alza i prezzi: fino a 200 euro i...
POCO annuncia l'arrivo in Italia dei nuo...
Moonshot AI (Kimi) ruba le risposte di G...
GPT-Synopsys, OpenAI vuole trasformare l...
NetApp porta l'IA nella console e ONTAP ...
Saturno all'opposizione e Giove dietro l...
TSMC non si ferma: dopo l'Arizona potreb...
Caso Revolut, Piantedosi alla Camera: 'L...
La Space Force statunitense e le armi sp...
Fa tutto l'IA: scoperte scientifiche con...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v