http://vitalka.ru/security/mysql_query.php
Представим, что на странице крайне важные данные (настолько, что держать их на вебе можно). Но доступ туда ограничить необходимо. Допустим, я не верю во всякие логин/пароль или .htaccess. Имеет ли право на жизнь метод, представленный на этой странице (смотрим линк выше)?
Принцип проверки следующий: * Необходимо вписать определенные пароли исключительно в определенных полях. * Остальные поля обязаны быть пустыми. * Скрипт проверяет правильность паролей в MD5. * Каждый пароль строится при помощи конкотенации определенных значений определенных полей. * Длины значений каждого поля реально превышают 20 символов, регистрочувствительны и содержат в себе цифры, буквы и знаки препинания. * Все данные реально (не в данный момент) передаются по SSL.
Это не паранойя. Просто интерес :) НАсколько оно устойчиво к атакам и взлому.