|
|
|
| Какого вероятность что при авторизации пользователя хакер не перехватит пароль, когда логин и пароль будет отправлятся обработчику формы. Ведь пароль ещё не зашифрован.
Какие существуют методы защиты в этом промежутке? | |
|
|
|
|
|
|
|
для: Spyder
(30.11.2006 в 14:31)
| | Если делать надежно - SSL(https)
А если бесплатно - challenge/response с подсчетом криптохеша на стороне клиента средствами JS. | |
|
|
|
|
|
|
|
для: Trianon
(30.11.2006 в 15:11)
| | а можно подробнее или может есть статьи как это сделать? | |
|
|
|