Защита пользователей в скрипте фруктовой фермы

14-05-2016, 16:28
2 834
6
Вечер добрый всем фермерам и тем кто собирается пополнить наши ряды.
Сегодня прогуляемся ещё по одной теме защиты в скрипте фруктовой фермы 
А точнее о защите пользователей.

На мой взгляд, чтоб было меньше проблем нужно позаботится о том, чтобы пользовательские данные были защищены.

Как это проще всего сделать?
Скорее всего на самом этапе регистрации?! Конечно так будет проще и удобнее, а пользователь не заметить ни какой разницы.

Данный модуль позволяет закодировать данные пользователь фруктовой фермы в кодировку md5, а точнее пароль.

Установка очень простая заменить файлы на сервере, в базе данных в таблице db_users в графе пароль изменить длину пароля на varchar 50

Представим, что злоумышленник с помощью SQL Инекции достал ваш логин и пароль, а пароль оказался закодированным, при попытке входа на сайт ему выдаст ошибку, что не верны данные.

А как быть тем кто хочет установить защиту пользователей в скрипте ff на свою ферму с парой тысячи игроков.
Не вариант каждый пароль кодировать в md5 и вносить изменения в базу.

Проще сделать рассылку с просьбой всем восстановить свой пароль и на сайте разместить новость о том, что были внесены изменения и в целях безопасности, нужно пройти процедуру восстановления пароля.

Ну вот и все, удачных вам заработков!

 
Вы не можете скачивать файлы с нашего сервера

!!!ВНИМАНИЕ!!! Данный материал предоставлен сайтом f-ferma.ru исключительно в ознакомительных целях. Администрация не несет ответственности за его содержимое!"
Опубликовал admin
Похожие публикации
Путь к админке в скрипте фруктовой фермы
И так сегодня я расскажу вам как можно узнать путь к админке в скрипте Fruit Farm. Многие до сих пор не знают как это сделать. Все очень просто , для начала скачиваем скрипт фруктовой фермы на компьютер, после распаковываем, идем по пути pages/admin Открываем файл login.php в любом удобном текстовом редакторе , рекомендую программу NOTE++ (ссылка на скачку внизу поста) и видим такой
Faq по скрипту (Fruit Farm) (выплаты)
Частенько при настройке фруктовой фермы мы сталкиваемся с различными проблемами начисления бонусов, статистики, пополнения баланса. Сегодня я бы хотел немного осветить проблему выплат, а точнее частые ошибки при выплате в скрипте фруктовой фермы.
Faq по скрипту (Fruit Farm)
Для того , чтобы установить ферму нам нужно загрузить все файлы на сервер. Самый удобный способ загрузить архив фермы, а потом его распаковать в корневой каталог сайта.
Защита админки в скрипте фруктовой фермы
Сегодня начинаю публиковать небольшой раздел в 5-6 тем про защиту скрипта ff. Многие фермеры сталкиваются в первую очередь с проблемой безопасности в скриптах фруктовых ферм. Меня взломали, зашли в админку. А все почему потому, что нужно сразу прикрывать все дыры. Ну и сегодня мы поговорим о том, как защитить админку в скрипте фруктовой фермы.
Комментарии
DonEro
DonEro30 октября 2016 06:56
А где модуль?
Юрий или просто Юраня))
admin30 октября 2016 07:55
Цитата: DonEro
А где модуль?
Здравствуйте,  извините не до глядел. Архив добавлен можете скачивать
DonEro
DonEro30 октября 2016 08:17
Цитата: admin
Цитата: DonEro
А где модуль?
Здравствуйте,  извините не до глядел. Архив добавлен можете скачивать


Спасибо большое, но после регистрации пишет что Email и/или Пароль указан неверно. Скриншот

Даже восстановил пароль, все равно пишет неправильно.
Эльвир
Elvir17 декабря 2016 15:32
Цитата: DonEro
Цитата: admin
Цитата: DonEro
А где модуль?
Здравствуйте,  извините не до глядел. Архив добавлен можете скачивать


Спасибо большое, но после регистрации пишет что Email и/или Пароль указан неверно. Скриншот

Даже восстановил пароль, все равно пишет неправильно.


ты в базе поменял длину пароля?
Юрий или просто Юраня))
admin17 декабря 2016 15:35
У кого не получается настроить помогу за небольшую плату 
vasa20 марта 2017 18:29
Всё прекрасно продумано.Спасибо.Столкнулся с трудностями.С такими как: в папке account лежит файл _config в нём есть функция установки платежного пароля. там говориться что "Внимание платежный пароль вводится несколько раз, для утверждения пароля и что бы Вы его запомнили." у меня с первого раза пишет что пароль установлен. И если мы в этом файле устанавливаем платежный пароль,то и на странице вывода средств тоже надо добавить окно с платёжным паролем.у меня такого окна нет.
Добавить комментарий
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Топ Комментарии Архив
Виталий
qwerty100 пишет:
скрипт не рабочий и весь кривой авторизация не работает регай полное гавно
Игорь
darkil пишет:
администратор, Цитата: администраторЕсли нужно видос могу снять администратор,сними видео настройки пополнения
lamer пишет:
Ребят делать было нечего, решил декодировать индексный файл, там кстати проверка на лицензию. Кому надо держите яндекс
demeurgi пишет:
Поставил на локалку, регистрация не работает.
Всего на сайте: 11
Пользователей: 0
Гостей: 11