Итак, я пытался сделать безопасные сценарии входа / регистрации PHP и пока без какого-либо шифрования пароля у меня есть это:
<code>if($_POST)
{
function GenericError()
{
echo '<script type="text/javascript">window.location.href="error.php"</script>';
}
function CheckEmpty($param)
{
if($param == "" || $param == null)
echo '<script type="text/javascript">window.location.href="empty.php" </script>';
}
function AllYourBase()
{
mysql_connect("MyHost", "MyUsername", "MyPassword") or die(mysql_error());
mysql_select_db("MyDatabase") or die(mysql_error());
}
$username = CheckEmpty($_POST['username']);
$first = CheckEmpty($_POST['fname']);
$last = CheckEmpty($_POST['lname']);
if($_POST['password'] == $_POST['vpass'])
$password = $_POST['password'];
else
echo '<script type="text/javascript">window.location.href="pass.php"</script>';
if($_POST['email'] == $_POST['vemail'])
$email = $_POST['email'];
else
echo '<script type="text/javascript">window.location.href="email.php"</script>';
AllYourBase();
mysql_query("INSERT INTO Users (username, password, firstname, lastname, email) VALUES ('%s', '%s', '%s', '%s, '%s')",
mysql_real_escape_string($username),
mysql_real_escape_string($password),
mysql_real_escape_string($first),
mysql_real_escape_string($last),
mysql_real_escape_string($email)) or die(GenericError());
echo '<script type="text/javascript">window.location.href="win.php"</script>';
}
Это кажется правильнымвы парни?Могу ли я сделать что-то еще, кроме шифрования пароля, чтобы сделать его более безопасным?Кроме того, есть ли лучший способ обработки ошибок, чем создание всех этих отдельных страниц?