|
|
|
| Надёжна ли эта защита а то я хочу к 3 скриптам применить? Если переделать ввод логина и пароля в форму будет ли это надёшно или лучше оставить как есть? | |
|
|
|
|
|
|
|
для: Санька
(24.11.2007 в 00:04)
| | Она достаточно надёжна, однако хорошо написанная система авторизации не уступает ей в надёжности - если уже имеется система авторизации - можно её не менять. | |
|
|
|
|
|
|
|
для: cheops
(24.11.2007 в 12:27)
| | Мне бы конечно окно авторизации под форму переделать, но не знаю что прописывать в action, в логине name и в пароле name в файле securty_mod.php, не подскажите?, а то вдруг я дырочку где нибудь оставлю :) | |
|
|
|
|
|
|
|
для: Санька
(24.11.2007 в 13:34)
| | Up | |
|
|
|
|
|
|
|
для: Санька
(24.11.2007 в 13:34)
| | Если вам нужна форма - придётся отказаться от Basic-авторизации и воспользоваться обычной http://www.softtime.ru/forum/read.php?id_forum=1&id_theme=80. | |
|
|
|
|
|
|
|
для: cheops
(24.11.2007 в 12:27)
| | Надежно то оно да, но передается в открытом виде. Есть возможность перехвата (трояном например) - и расшифровывать не нужно | |
|
|
|
|
|
|
|
для: mihdan
(25.11.2007 в 13:08)
| | Интересно, в оконном режиме я так понял уязвимость есть, а если подлатать? Каким образом троян то зальют? (как тускло и не понятно) | |
|
|
|
|
|
|
|
для: Санька
(25.11.2007 в 15:35)
| | Про троян у хаккеров спроси - их задача, у нас так много паролей увели, еще и keylogger заслать могут, поэому 100 процентов защиты никто не даст | |
|
|
|
|
|
|
|
для: mihdan
(25.11.2007 в 16:32)
| | У них узнавать себя не увожать, молчаливые. Кинут ссылку как собаке мол изучай, профессиональным хакером станешь поймешь. Я малясь учился, как я понимаю значит в скрипте есть уязвимости только вот где! Без уязвимостей и не угоняли бы пароли. Возможно на своем хосте создают дополнительные файлы связывающиеся с нашими, творят что хотят. :) Но и у хакеров есть уязвимость борьба с хакерством отпугивает их, только вот для этого надо нарыть кучу бабла :) | |
|
|
|