NOVINKA - Online rekvalifikační kurz Python programátor. Oblíbená a studenty ověřená rekvalifikace - nyní i online.
Hledáme nové posily do ITnetwork týmu. Podívej se na volné pozice a přidej se do nejagilnější firmy na trhu - Více informací.

Diskuze – Lekce 4 - Programujeme neobjektový redakční systém v PHP (NERS)

Zpět

Upozorňujeme, že diskuze pod našimi online kurzy jsou nemoderované a primárně slouží k získávání zpětné vazby pro budoucí vylepšení kurzů. Pro studenty našich rekvalifikačních kurzů nabízíme možnost přímého kontaktu s lektory a studijním referentem pro osobní konzultace a podporu v rámci jejich studia. Toto je exkluzivní služba, která zajišťuje kvalitní a cílenou pomoc v případě jakýchkoli dotazů nebo projektů.

Komentáře
Avatar
Marián Lesňák:24.7.2018 10:57

Ahoj.
tento príkaz mi padne
$heslo = password_hash($_POS­T['heslo'], PASSWORD_DEFAULT);
Ak ho nezadám a do
Db::query('
INSERT INTO uzivatelia (meno, heslo)
VALUES (?, ?)
', $_POST['meno'], $_POST['heslo'] );
tak funguje a pridá mi ho do databázy, len v databáze samozrejme vidím hesla.
V čom môže byť problém?

 
Odpovědět
24.7.2018 10:57
Avatar
michal Čepelák:6.8.2018 19:56

Zdravím,
zkoušel jsem si dělat registraci podle tohoto článku a není bezpečnostní chyba když vidím při odeslání jaké jsem dal heslo víc přiložené foto. děkuji

 
Odpovědět
6.8.2018 19:56
Avatar
David Hartinger
Vlastník
Avatar
Odpovídá na michal Čepelák
David Hartinger:6.8.2018 22:34

To heslo se přece musí odeslat na server, aby ho zpracoval :) Na produkci pak budeš mít HTTPS, takže se odešle zašifrované.

Odpovědět
6.8.2018 22:34
New kid back on the block with a R.I.P
Avatar
Odpovídá na David Hartinger
michal Čepelák:6.8.2018 22:50

A pokud bych https nepoužil? Dá se odeslat heslo už zahesovane? Děkuji

 
Odpovědět
6.8.2018 22:50
Avatar
David Hartinger
Vlastník
Avatar
Odpovídá na michal Čepelák
David Hartinger:6.8.2018 22:52

Pokud HTTPS nepoužiješ, tak ti to prohlížeče dnes už pomalu ani nezobrazí a vyhledávače nezaindexují, takže ho použiješ. Hesla se neheslují, ale hashují nebo šifrují. Hashovat heslo na frontendu je bezpečnostní riziko, algoritmus by neměl být na straně uživatele.

Edit: Koukám, že jsi psal zahashované, překoukl jsem se :)

Editováno 6.8.2018 23:24
Odpovědět
6.8.2018 22:52
New kid back on the block with a R.I.P
Avatar
Odpovídá na Zdeněk Jurák
Radovan Dřímal:8.10.2018 22:22

Nebo si nastav v databázi auto inkrementaci u příslušného pole .

 
Odpovědět
8.10.2018 22:22
Avatar
adam valenta
Člen
Avatar
adam valenta:4.8.2020 10:55

Co přesně je myšleno tímto: "Založte si nový PHP projekt a přesuňte do něj obsah archivu s HoBiho webem"?

 
Odpovědět
4.8.2020 10:55
Avatar
Samuel Hél
Tvůrce
Avatar
Odpovídá na adam valenta
Samuel Hél:4.8.2020 11:05

Nejprve budeme potřebovat nějaký layout (HTML kostru), do kterého doprogramujeme pomocí PHP požadované funkce. Určitě ho nebudeme tvořit od znovu, ale vypůjčíme si ho z místního ukázkového webu od Honzy Bittnera. V seriálu Webové stránky krok za krokem si otevřete poslední díl a kompletní web si stáhněte a prohlédněte.

Stáhni tu přílohu z posledního dílu, to je ten archiv s HoBiho webem.

Odpovědět
4.8.2020 11:05
?
Avatar
Lumír Kus
Člen
Avatar
Lumír Kus:23.11.2021 15:02

Formulace "Všechny HTML stránky z něj odstraňte, nebudeme je potřebovat." není úplně jednoznačná, co by tedy mělo ve struktuře zůstat? Po odstranění *.html je design stránky jiný než v ukázkách v lekci.

 
Odpovědět
23.11.2021 15:02
Avatar
Michal Gros
Tvůrce
Avatar
Odpovídá na Samuel Hél
Michal Gros :8.1.2022 15:04

Bohužel dnes již ten web vypadá jinak
Hobiho stránka se nedá stáhnout

Editováno 8.1.2022 15:05
Odpovědět
8.1.2022 15:04
Jestli jste dobří nahrnou na Vás spoustu práce. Jestli jste sakra dobří, tak se jí dokážete zbavit.
Děláme co je v našich silách, aby byly zdejší diskuze co nejkvalitnější. Proto do nich také mohou přispívat pouze registrovaní členové. Pro zapojení do diskuze se přihlas. Pokud ještě nemáš účet, zaregistruj se, je to zdarma.

Zobrazeno 10 zpráv z 33.