prowebber.ru - Тут есть все для настоящих вебмастеров

Чтение RSS Мы в твиттере
«    Май 2012    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 



Авторизация по почте


У нас вы можете скачать бесплатно Авторизация по почте .
Это материал доступен по следующим словам - DLE, ShapeShifter, Авторизация, Почта, LB.
Не пропустите комментарии к Авторизация по почте.
Данный материал предоставлен сайтом ProWebber.ru исключительно в ознакомительных целях. Администрация не несет ответственности за его содержимое.

Данный хак предназначен значительно улучшить безопасность на Вашем сайте.
Благодаря тому, что почту пользователя никто, кроме администрации, не видет - хакеру сложно будет подобрать пароль к аккаунту, даже если у него уже есть пароль, он не сможет узнать почту пользователя, просто просмотрев сайт и профиль пользователя.

Сам хак прост в установке, всего редактируется 3 файла. Его можно отключить в настройках движка.
Авторизация по почте также работает при входе в админку.

Данный метод защиты я пременил на своём движке форума (LogicBoard), решил, что и для DLE стоит сделать такое, тем более создание хака занимает лишь несколько минут.

P.S. Не забудьте предупредить пользователей, если Вы включите опцию авторизации по почте :)
P.P.S. Скоро выйдет форум на основе моего движка для DLE, будет использоваться база сайта, а не своя, что значительно улучшит "связь" между сайтом и форумом (единая личка, профили, блокировка).

Автор: ShapeShifter
Скачать: Авторизация по почте [943 b] (cкачиваний: 125)



 (голосов: 9)
Просмотры: 997 VIP ProWebber | Комментарии (9)
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

AltRock

  • 7 июля 2011 15:17
  • Регистрация: 28.02.2011
  • ICQ: 373025020
  • Комментариев: 96
И где в админке включить?О_о

tapar

  • 7 июля 2011 15:26
  • Регистрация: 3.02.2011
  • ICQ: --
  • Комментариев: 20
\этого пункта нету у меня 8.3
############## Открыть /engine/modules/sitelogin.php

Найти:

if( !preg_match( "/[\||\'|\<|\>|\"|\!|\?|\$|\@|
/|\\\|\&\~\*\+]/", $_POST['login_name']) AND $allow_login) {

Заменить на:

AltRock

  • 7 июля 2011 15:26
  • Регистрация: 28.02.2011
  • ICQ: 373025020
  • Комментариев: 96
Все нашол:) cool

Heon

  • 7 июля 2011 15:28
  • Регистрация: 13.02.2010
  • ICQ: 562788181
  • Комментариев: 94
Не плохо,было бы лучьше если одновременно работало авторизация по почте и логину,то есть можно было бы авторизоваться вести логин или почту..
Но тогда отпадает безопасность.
Наверно лучше так как есть.

--------------------

AltRock

  • 7 июля 2011 15:30
  • Регистрация: 28.02.2011
  • ICQ: 373025020
  • Комментариев: 96
Heon,
Я тоже так считаю:)

ShapeShifter

  • 7 июля 2011 15:36
  • Регистрация: 19.09.2010
  • ICQ: 10280282
  • Комментариев: 48
Цитата: Heon
было бы лучьше если одновременно работало авторизация по почте

Сделать можно, но в таком случаи 90% будут вводить свой логин, т.к. адрес почты как правило гораздо больше по длине.
Цитата: tapar
этого пункта нету у меня 8.3

Там не много иная строка:
if( ! preg_match( "/[\||\'|\<|\>|\"|\!|\?|\$|\@
|\/|\\\|\&\~\*\+]/", $_POST['login_name'] ) ) {


Heon

  • 7 июля 2011 21:15
  • Регистрация: 13.02.2010
  • ICQ: 562788181
  • Комментариев: 94

Цитата: ShapeShifter
Сделать можно, но в таком случаи 90% будут вводить свой логин, т.к. адрес почты как правило гораздо больше по длине.

В том то и дело что безопасность данного хака отпадет.

--------------------

tapar

  • 8 июля 2011 00:07
  • Регистрация: 3.02.2011
  • ICQ: --
  • Комментариев: 20
ShapeShifter,
я тебе в личку написал ответь

ShapeShifter

  • 8 июля 2011 10:38
  • Регистрация: 19.09.2010
  • ICQ: 10280282
  • Комментариев: 48
tapar, последнее сообщение от тебя было вчера в 15:37, я ответил на него.

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.


Yandex-Апдейт
↓ Апдейты Яndex тИЦ
13.04.2012Последний
16.02.2012
04.02.2012
↓ Апдейты выдачи Яndexa
17.05.2012Последний
15.05.2012
12.05.2012
↓ Апдейты ЯКаталога
16.05.2012Последний
11.05.2012
09.05.2012
Витрина ссылок
Elegant Division: Коллекция смайлов для DLE
Assada: Profile Reviews 1.3 - модуль стены для DLE! http://assada.com.ua/
Misterio: DCOReARTS.COM - Студия web - дизайна и графики!
Misterio: DCOReARTS.COM - Студия web - дизайна и графики!
skRpk: пбчит.рф Баги и Читы для игры Point Blank

Поддержи сайт
Скрипты, cms, шаблоны, статьи по раскрутке

Опросы

Чего не хватает сайту?

Материала
Живого общения

Последние комментарии:

  • Всё для IPB
  • Информер