Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: скрытие пароля

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (2): [1] 2 »   

> Без описания
dmitryt
Отправлено: 15 Января, 2009 - 13:58:40
Post Id


Новичок


Покинул форум
Сообщений всего: 6
Дата рег-ции: Янв. 2009  


Помог: 0 раз(а)




привет.
есть форма
CODE (text):
скопировать код в буфер обмена
  1.  
  2. <META content="text/html; charset=windows-1251" http-equiv="Content-Type">
  3. <FORM action="https://www.server1.ru/my.pl" method="post">
  4. <input type="text" name="username" value="[b]login[/b]"><br>
  5. <input type="text" name="password" value="[b]pass[/b]"><br>
  6. email:<input type="text" name="o_email" value=""><br>
  7. first_name:<input type="text" name="first_name" value=""><br>
  8. last_name:<input type="text" name="last_name" value=""><br>
  9. <input type="submit"></FORM>
  10.  

сама форма находится на server2.com и при заполнении посылается на server1.com, при этом передаются (логин/пароль), как их скрыть методами php, что бы при просмотре html кода страницы невозможно было их прочитать?

(Отредактировано автором: 15 Января, 2009 - 13:59:48)

 
 Top
Stierus Супермодератор
Отправлено: 15 Января, 2009 - 14:07:10
Post Id



Рекордсмен по количеству сообщений за 7 дней


Покинул форум
Сообщений всего: 2132
Дата рег-ции: Дек. 2008  
Откуда: Москваль


Помог: 52 раз(а)




Если я правильно понял, вам нужен

<input type="password"

если нет - поясните вопрос Улыбка
 
My status
 Top
Владимир
Отправлено: 15 Января, 2009 - 14:08:05
Post Id



Гость


Покинул форум
Сообщений всего: 64
Дата рег-ции: Янв. 2009  


Помог: 0 раз(а)




вместо этого
PHP:
скопировать код в буфер обмена
  1. <input type="text" name="password" value="[b]pass[/b]"><br>


вставить это :

PHP:
скопировать код в буфер обмена
  1. <input type="password" name="password" value="[b]pass[/b]"><br>

(Добавление)
вроде так)

(Отредактировано автором: 15 Января, 2009 - 14:08:28)

 
 Top
dmitryt
Отправлено: 15 Января, 2009 - 14:23:43
Post Id


Новичок


Покинул форум
Сообщений всего: 6
Дата рег-ции: Янв. 2009  


Помог: 0 раз(а)




немного не то. скрыть сам пароль/логин совсем, т.е. кусок формы
CODE (text):
скопировать код в буфер обмена
  1.  
  2. <FORM action="https://www.server1.ru/my.pl" method="post">
  3. <input type="text" name="username" value="[b]login[/b]"><br>
  4. <input type="text" name="password" value="[b]pass[/b]"><br>
  5.  

никому не должен быть доступен, всмысле никакому юзеру. это логин пароль для подключения к серверу1 и передаче серверу данных с формы. вроде так.
 
 Top
Владимир
Отправлено: 15 Января, 2009 - 14:26:55
Post Id



Гость


Покинул форум
Сообщений всего: 64
Дата рег-ции: Янв. 2009  


Помог: 0 раз(а)




хм... от всех скрыть форму или всё-таки кому-то оставить доступ к ней ?
 
 Top
Stierus Супермодератор
Отправлено: 15 Января, 2009 - 14:30:19
Post Id



Рекордсмен по количеству сообщений за 7 дней


Покинул форум
Сообщений всего: 2132
Дата рег-ции: Дек. 2008  
Откуда: Москваль


Помог: 52 раз(а)




Тоесть вместе с информацией от пользователя, в post-запросе идёт ещё логин и пароль для доступа к серверу ? Далее сервер смотри post-данные (а конкретно, эти логин и пароль, которые пользователь видеть не должен), проверяет их и, если все верно, то принимает уже пользовательскую информацию (пришедшую в том же запросе)?
 
My status
 Top
Sanek
Отправлено: 15 Января, 2009 - 14:30:46
Post Id


Новичок


Покинул форум
Сообщений всего: 32
Дата рег-ции: Окт. 2008  


Помог: 0 раз(а)




md5-хэш строки
 
 Top
dmitryt
Отправлено: 15 Января, 2009 - 14:31:32
Post Id


Новичок


Покинул форум
Сообщений всего: 6
Дата рег-ции: Янв. 2009  


Помог: 0 раз(а)




Владимир пишет:
хм... от всех скрыть форму или всё-таки кому-то оставить доступ к ней ?

этот кусок от всех.
 
 Top
Stierus Супермодератор
Отправлено: 15 Января, 2009 - 14:32:00
Post Id



Рекордсмен по количеству сообщений за 7 дней


Покинул форум
Сообщений всего: 2132
Дата рег-ции: Дек. 2008  
Откуда: Москваль


Помог: 52 раз(а)




Sanek, не советуй чего не знаешь, сначала выслушай, что хотят
 
My status
 Top
Ыыы
Отправлено: 15 Января, 2009 - 14:32:57
Post Id



Частый гость


Покинул форум
Сообщений всего: 169
Дата рег-ции: Июль 2008  
Откуда: Россия, Хабаровск


Помог: 0 раз(а)




Stierus пишет:
Тоесть вместе с информацией от пользователя, в post-запросе идёт ещё логин и пароль для доступа к серверу ? Далее сервер смотри post-данные (а конкретно, эти логин и пароль, которые пользователь видеть не должен), проверяет их и, если все верно, то принимает уже пользовательскую информацию (пришедшую в том же запросе)?

md5 не подойдет. Вообще это плохая идея с передачей логина и пароль "через" пользователя. Этим Вы компрометируете безопасность сервера. Форму вы не скроете никаким способом.

===>>> Блин, перепутал Улыбка

(Отредактировано автором: 15 Января, 2009 - 14:47:30)

 
 Top
Stierus Супермодератор
Отправлено: 15 Января, 2009 - 14:34:42
Post Id



Рекордсмен по количеству сообщений за 7 дней


Покинул форум
Сообщений всего: 2132
Дата рег-ции: Дек. 2008  
Откуда: Москваль


Помог: 52 раз(а)




Ыыы, это был вопрос, ответ на который я не получил ... пока не ясно, что же он пытается сделать.
 
My status
 Top
Ыыы
Отправлено: 15 Января, 2009 - 14:35:49
Post Id



Частый гость


Покинул форум
Сообщений всего: 169
Дата рег-ции: Июль 2008  
Откуда: Россия, Хабаровск


Помог: 0 раз(а)




Я понял что он пытается сделать и уже сказал ему, что так лучше не делать. У меня таких "проблем" никогда не возникало, поэтому будем думать...

(Отредактировано автором: 15 Января, 2009 - 14:37:27)

 
 Top
dmitryt
Отправлено: 15 Января, 2009 - 14:37:46
Post Id


Новичок


Покинул форум
Сообщений всего: 6
Дата рег-ции: Янв. 2009  


Помог: 0 раз(а)




Stierus пишет:
Тоесть вместе с информацией от пользователя, в post-запросе идёт ещё логин и пароль для доступа к серверу ? Далее сервер смотри post-данные (а конкретно, эти логин и пароль, которые пользователь видеть не должен), проверяет их и, если все верно, то принимает уже пользовательскую информацию (пришедшую в том же запросе)?

во, то, что нужно
всмысле правильно описали ситуацию Улыбка

(Отредактировано автором: 15 Января, 2009 - 14:39:10)

 
 Top
Stierus Супермодератор
Отправлено: 15 Января, 2009 - 14:41:42
Post Id



Рекордсмен по количеству сообщений за 7 дней


Покинул форум
Сообщений всего: 2132
Дата рег-ции: Дек. 2008  
Откуда: Москваль


Помог: 52 раз(а)




этот вариант отметайте сразу, временные сессии, общие базы данных - много способов это обойти, решить, что вам нужно, можно только после подробного просмотра задания, ограничений и имеющихся скриптов.

ps
Никакое шифрование, хэширование, hidden-поля и прочий бред, который может последовать дальше, даже не рассматривайте как варианты, в одной форме это передавать нельзя, считайте, что это невозможно.
 
My status
 Top
dmitryt
Отправлено: 15 Января, 2009 - 14:44:55
Post Id


Новичок


Покинул форум
Сообщений всего: 6
Дата рег-ции: Янв. 2009  


Помог: 0 раз(а)




понял.
спасибо.
 
 Top
Страниц (2): [1] 2 »
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Программирование на PHP »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB