Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Система авторизации HTTP-Basik 1.0.0
 
 автор: Санька   (24.11.2007 в 00:04)   письмо автору
 
 

Надёжна ли эта защита а то я хочу к 3 скриптам применить? Если переделать ввод логина и пароля в форму будет ли это надёшно или лучше оставить как есть?

   
 
 автор: cheops   (24.11.2007 в 12:27)   письмо автору
 
   для: Санька   (24.11.2007 в 00:04)
 

Она достаточно надёжна, однако хорошо написанная система авторизации не уступает ей в надёжности - если уже имеется система авторизации - можно её не менять.

   
 
 автор: Санька   (24.11.2007 в 13:34)   письмо автору
 
   для: cheops   (24.11.2007 в 12:27)
 

Мне бы конечно окно авторизации под форму переделать, но не знаю что прописывать в action, в логине name и в пароле name в файле securty_mod.php, не подскажите?, а то вдруг я дырочку где нибудь оставлю :)

   
 
 автор: Санька   (24.11.2007 в 21:56)   письмо автору
 
   для: Санька   (24.11.2007 в 13:34)
 

Up

   
 
 автор: cheops   (25.11.2007 в 13:06)   письмо автору
 
   для: Санька   (24.11.2007 в 13:34)
 

Если вам нужна форма - придётся отказаться от Basic-авторизации и воспользоваться обычной http://www.softtime.ru/forum/read.php?id_forum=1&id_theme=80.

   
 
 автор: mihdan   (25.11.2007 в 13:08)   письмо автору
 
   для: cheops   (24.11.2007 в 12:27)
 

Надежно то оно да, но передается в открытом виде. Есть возможность перехвата (трояном например) - и расшифровывать не нужно

   
 
 автор: Санька   (25.11.2007 в 15:35)   письмо автору
 
   для: mihdan   (25.11.2007 в 13:08)
 

Интересно, в оконном режиме я так понял уязвимость есть, а если подлатать? Каким образом троян то зальют? (как тускло и не понятно)

   
 
 автор: mihdan   (25.11.2007 в 16:32)   письмо автору
 
   для: Санька   (25.11.2007 в 15:35)
 

Про троян у хаккеров спроси - их задача, у нас так много паролей увели, еще и keylogger заслать могут, поэому 100 процентов защиты никто не даст

   
 
 автор: Санька   (25.11.2007 в 19:14)   письмо автору
 
   для: mihdan   (25.11.2007 в 16:32)
 

У них узнавать себя не увожать, молчаливые. Кинут ссылку как собаке мол изучай, профессиональным хакером станешь поймешь. Я малясь учился, как я понимаю значит в скрипте есть уязвимости только вот где! Без уязвимостей и не угоняли бы пароли. Возможно на своем хосте создают дополнительные файлы связывающиеся с нашими, творят что хотят. :) Но и у хакеров есть уязвимость борьба с хакерством отпугивает их, только вот для этого надо нарыть кучу бабла :)

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования