Jump to content

Login simples


Ivo Pereira
 Share

Recommended Posts

Sorry pela pergunta noob mas isso do backend dá-me a volta à cabeça.  😛

Como é que se faz um backend? ? (tipo ando a aprender PHP por isso ainda não sei muito)

A minha ideia de um backend simples é uma serie de forms que pedem o que definirmos e isso vai guardar na DB e depois o frontend vai consultar na DB automaticamente. É mais ou menos assim que funciona certo?

Link to comment
Share on other sites

Sorry pela pergunta noob mas isso do backend dá-me a volta à cabeça.  😛

Como é que se faz um backend? ? (tipo ando a aprender PHP por isso ainda não sei muito)

A minha ideia de um backend simples é uma serie de forms que pedem o que definirmos e isso vai guardar na DB e depois o frontend vai consultar na DB automaticamente. É mais ou menos assim que funciona certo?

Sim 👍 é um painel de administração para o teu site por exemplo.

Link to comment
Share on other sites

Sir Pereira, há já tantos posts relativos a este assunto, não era necessário teres aberto um novo... Usa o search antes.

Quanto à tua pergunta, se for só um utilizador um if($utilizador=='john' && $password=='xpto') serve e não tens grandes problemas ao nível de segurança.

Our lives begin to end the day we become silent about things that matter - Martin Luther King

Link to comment
Share on other sites

Sir Pereira, há já tantos posts relativos a este assunto, não era necessário teres aberto um novo... Usa o search antes.

Quanto à tua pergunta, se for só um utilizador um if($utilizador=='john' && $password=='xpto') serve e não tens grandes problemas ao nível de segurança.

Aichh é verdade, desculpa aí.  :dontgetit:

O querer fazer tudo à pressa antes de me ir deitar dá nisto, desculpa aí mais uma vez 😛

E obrigado pela resposta, pois é exactamente algo desse género que estou a usar 👍

Link to comment
Share on other sites

Sim. Não é possível descodificar. Assim protejes-te se alguém te tentar "roubar" o conteúdo do ficheiro PHP.

o md5 é suposto ser irreversível, mas é possivel descodificar recorrendo a tabelas de hashs md5 (há sites online que permitem descodificar), mas só permite casos relativamente "simples".

Claro que vamos assumir que mais ninguém tem acesso ao ficheiro source onde a verificação é feita, sendo que o md5 é apenas uma protecção para os olhares alheios quando estamos a editar ficheiros em lugares públicos (faculdade, escola, etc.) e eventuais acessos.

Para ser realmente quase irreversível, normalmente eu recorro a combinações de md5 e sha1 (e operações de strings) para encriptar passwords, mas para este caso tanto não será necessário.

Em sistemas de login mais complexos, recorro tambem a sal (salt) para heterogenizar as passwords.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

×
×
  • Create New...

Important Information

By using this site you accept our Terms of Use and Privacy Policy. We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.