Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Защищенная передача данных
 
 автор: Wyfinger   (18.06.2007 в 03:33)   письмо автору
 
 

Как организовать защищенную передачу данных?

т.е. чтобы Opera не отображала значек "?" в адресной строке и чтобы я мог отсылать пароли в формах.

   
 
 автор: Richard Ferlow   (18.06.2007 в 05:00)   письмо автору
 
   для: Wyfinger   (18.06.2007 в 03:33)
 

...методом post ?

   
 
 автор: Wyfinger   (18.06.2007 в 09:32)   письмо автору
 
   для: Richard Ferlow   (18.06.2007 в 05:00)
 

...методом post ?

А какая разница? он все-равно показывает что передача данных небезопасна.

Как вообще организовываются SSL и др, и еще, у softtime.ru Opera в адресной строке показывает значек rss - как мне сделать, чтобы у меня тоже был?

   
 
 автор: Trianon   (18.06.2007 в 09:43)   письмо автору
 
   для: Wyfinger   (18.06.2007 в 09:32)
 

1) http://www.radiansb.ru/manual/ssl/index.xml

2) открыть исх код этой страницы и увидеть

<link href="xml.php" rel="alternate" type="application/rss+xml" title="RSS-канал новых тем" />

   
 
 автор: CrazyAngel   (18.06.2007 в 08:10)   письмо автору
 
   для: Wyfinger   (18.06.2007 в 03:33)
 

отправлять хеш

   
 
 автор: Wyfinger   (18.06.2007 в 09:38)   письмо автору
 
   для: CrazyAngel   (18.06.2007 в 08:10)
 

Опера все-равно будет показывать, что передача небезопастна, а мне нужно именно, чтобы она этого не показывала, т.к. ничего секретного я пока не пересылаю.

Кстати насчет отправлять хеш - так ничего не строит его перехватить и расшифровать - по райнбов таблицам восьмизначный пароль я раскодировал меньше секунды., так что, что косается паролей, здесь, наверное, нужно организовывать безопастное соединение (SSL), правда я пока не знаю как.

   
 
 автор: bronenos   (18.06.2007 в 09:12)   письмо автору
 
   для: Wyfinger   (18.06.2007 в 03:33)
 

а не проще свалить их в сессию?

   
 
 автор: Wyfinger   (18.06.2007 в 09:38)   письмо автору
 
   для: bronenos   (18.06.2007 в 09:12)
 

Нельзя ли в двух словах о сессиях?

   
 
 автор: Trianon   (18.06.2007 в 09:44)   письмо автору
 
   для: bronenos   (18.06.2007 в 09:12)
 

пароли в сессию?
Мсье знает толк в извращениях.

Утрирую. В принципе, бывают случаи, когда пароли стоит хранить в сессии.
Но а) весьма нечасто
и б) шифрованными на ключе клиента, а его (если он симметричный) )опять таки придется передавать по закрытому каналу связи. А если асимметричный - проще применить SSL.

   
 
 автор: bronenos   (18.06.2007 в 10:46)   письмо автору
 
   для: Trianon   (18.06.2007 в 09:44)
 

Любой бы простосказал что можно этого не делать, вы же, трианон, пытаетесь утереть нос

   
 
 автор: Trianon   (18.06.2007 в 11:20)   письмо автору
 
   для: bronenos   (18.06.2007 в 10:46)
 

>Любой бы простосказал что можно этого не делать, вы же, трианон, пытаетесь утереть нос

Простите за каламбур, но Вашему (судя по нику ) - не страшно.... :)

Нет. Не нос утереть.
Это не просто придирка или попытка самореализоваться на чужом горбу.

Защищенная передача и Пароли. Вот на что была сделана стойка почти автоматически.
Пароли это такая штука, с которой нельзя обращаться абы как.
С ними не проходят сиюминутные советы.
Они требуют внимательного и точного подхода.

Есть разница между
а) "можно этого не делать"
б) "этого нельзя делать, кроме случаев, если без этого совершенно невозможно обойтись"
в) "этого нельзя делать ни при каких обстоятельствах"

Случай, заявленный автором, попал где-то между б) и в)
И если Вы видите вопрос на этом уровне, то я Вас очень прошу ( я знаю, что у Вас хватает опыта эту мою просьбу удовлетворить):

Отвечайте только тогда, когда внимательно прочли вопрос и хорошо подумали над ответом.

Дилетантских советов на тему безопасности в сети более чем достаточно.
И тогда Ваш нос не пострадает.

   
 
 автор: coloboc66   (18.06.2007 в 12:38)   письмо автору
 
   для: Trianon   (18.06.2007 в 11:20)
 

Я читал, что существуют утилиты подбора паролей. Где такую можно взять, никто не знает?

   
 
 автор: Unkind   (18.06.2007 в 12:43)   письмо автору
 
   для: coloboc66   (18.06.2007 в 12:38)
 

Зачем это Вам?

   
 
 автор: coloboc66   (18.06.2007 в 12:49)   письмо автору
 
   для: Unkind   (18.06.2007 в 12:43)
 

Хочу залезть в почтовый ящик одной девушки и посмотреть, с кем она переписывается помимо меня.

   
 
 автор: Unkind   (18.06.2007 в 12:50)   письмо автору
 
   для: coloboc66   (18.06.2007 в 12:49)
 

Ну тогда купите троян и подпихните ей.

   
 
 автор: coloboc66   (18.06.2007 в 12:52)   письмо автору
 
   для: Unkind   (18.06.2007 в 12:50)
 

А что - трояны продаются?! А где? А как подпихнуть? Отослать его на её мейл?

   
 
 автор: Unkind   (18.06.2007 в 12:56)   письмо автору
 
   для: coloboc66   (18.06.2007 в 12:52)
 

Продаются. Троян требует содействия со стороны пользователя. Он должен его запустить.

   
 
 автор: bronenos   (18.06.2007 в 13:53)   письмо автору
 
   для: Trianon   (18.06.2007 в 11:20)
 

но Вашему (судя по нику ) - не страшно
мой ник - не от носа, а от броненосца

И тогда Ваш нос не пострадает
уже угрозы пошли...

   
 
 автор: Trianon   (18.06.2007 в 14:04)   письмо автору
 
   для: bronenos   (18.06.2007 в 13:53)
 

Прошу прощения.

   
 
 автор: bronenos   (18.06.2007 в 14:33)   письмо автору
 
   для: Trianon   (18.06.2007 в 14:04)
 

забудем

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования