Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Безопасность авторизации на сайте
 
 автор: programmer_2006   (03.11.2006 в 16:49)   письмо автору
 
 

Я прочитал статьи про безопастность, но что то не понятно.Допустим на мой сайт через форму пользователь вводит имя и пароль я их проверяю через БД.если такой пользователь есть я создаю две переменных сессии в одну сохраняю хэш логина в другую хэш IP, при переходе на защищенную строницу я проверяю существование этих переменных + проверяю текущий IP с тем который хранится в сессии (Это защитит нас от того что допустим троян перехватит номер сессии или вытащит с компа пользователя куку с id сессии).Получается что только взломав сервак можно получить конфиденциальную информация.Я правильно понял или как то обойти это можно подругому.?
Заранее благодарен.

   
 
 автор: cheops   (03.11.2006 в 23:17)   письмо автору
 
   для: programmer_2006   (03.11.2006 в 16:49)
 

Если пароли не будут украдены, например, не будет подслушан трафик (от этого защищаются SSL), то да, опасности утечки конфиденциальной информации нет.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования