[ deximat @ 16.07.2007. 20:21 ] @
Kako da enkriptujem ili nekako da zastitim cookies?

Sada mi je jako jednostavno svako sa 10 % pameti bi mogao hackovati....

Jednostavno mi u cookie-ju pise username i moze ga bilo ko promeniti...

Izvinjavam se ako smaram, ali poceo sam projekat sa php-om pa da uradim nesto dok mi stigne literatura...
[ emranonline @ 16.07.2007. 20:48 ] @
umesto username u cookie stavi password i kriptuj ga u md5.

to bi trebalo da bude resenje.

pozz
[ deximat @ 16.07.2007. 21:23 ] @
kako da ga kriptujem u md5?
I kako ce onda php skontati?
[ deximat @ 16.07.2007. 22:57 ] @
Izvinjavam se sto malo floodam...

Skonto sam....


Treba se koristiti


md5($pass);

A php skonta jer kad se u formu ubaci pass pre nego sto proverim u bazi samo ga isto hashujem...

Ima li neki nacin da se ovo decryptuje?
[ Zmaj @ 16.07.2007. 23:24 ] @
potrazi malo po formu, bilo je dosta price na ovu temu, ovo ti nije dobro resenje... isti ti je da li je user/pass sifrovan sa md5, jer prakticno ako neko prebaci kuki na drugi racunar ima ce pristup tom korisniku...
[ deximat @ 17.07.2007. 01:22 ] @
Sredio sam sve...

Povezao sam sa if username i enkriptovani pass...
Jedino je malo bezveze sto se mora konektovati na bazu kada proverava...

Code:

if ($usernm == $_COOKIE['username']){
$passwe = md5($passw);
$passwec = $_COOKIE['loggedin'];
if ($passwe == $passwec){
echo "Ulogovani ste kao $usernm";}else{echo "Nije lepo dirati kolacice!";}; }else{echo "Nije lepo dirati kolacice!";};