Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Логин и пароль!
 
 автор: aseo   (13.08.2008 в 18:50)   письмо автору
 
 

Ребята, а нафига ваще нужны и логин, и пароль? Получается, мы идентифицируем человека по двум строчкам. Кроме того, что 2 строки сложнее угадать, чем 1, какая в этом принципиальная необходимость?

  Ответить  
 
 автор: DDK   (13.08.2008 в 19:09)   письмо автору
 
   для: aseo   (13.08.2008 в 18:50)
 

А почему у Вас в паспорте написаны Фамилия Имя и Отчество, ведь можно было бы всем выдавать паспорта просто с одними номерами внутри.

  Ответить  
 
 автор: Николай2357   (13.08.2008 в 19:17)   письмо автору
 
   для: DDK   (13.08.2008 в 19:09)
 

Паспорт можно выдать с одними номером, он ведь уникальный. А ситуация, когда Вы набираете одну строчку "пароль" допустим, а Вам в ответ - "извините, такой пароль занят!" Тут хочешь, не хочешь, станешь хакером.

  Ответить  
 
 автор: DDK   (13.08.2008 в 20:21)   письмо автору
 
   для: Николай2357   (13.08.2008 в 19:17)
 

Лаконично подмечено

  Ответить  
 
 автор: mihdan   (13.08.2008 в 22:25)   письмо автору
 
   для: Николай2357   (13.08.2008 в 19:17)
 

>Вам в ответ - "извините, такой пароль занят
это где ж вы такое видели? Если б дело казалось логина или имени понятно, но пароля....

  Ответить  
 
 автор: Николай2357   (14.08.2008 в 05:50)   письмо автору
 
   для: mihdan   (13.08.2008 в 22:25)
 

Если нет логина, придется такое написать, никуда не денешься. Вот и будет всем веселье.

  Ответить  
 
 автор: aseo   (14.08.2008 в 09:57)   письмо автору
 
   для: Николай2357   (13.08.2008 в 19:17)
 

Но ведь можно же генерить пароли скриптом!

  Ответить  
 
 автор: Николай2357   (14.08.2008 в 11:34)   письмо автору
 
   для: aseo   (14.08.2008 в 09:57)
 

Вероятность совпадения конечно же ничтожно мала, но попробуйте предложить юзеру такое: Ваш пароль: Hndu43jn88sdm2bc6, пожалуйста не забудьте его, иначе мы не сможем Вам помочь...

  Ответить  
 
 автор: Trianon   (14.08.2008 в 11:36)   письмо автору
 
   для: aseo   (14.08.2008 в 09:57)
 

Разовые - можно (и нужно).
Постоянные - нельзя.
Пароль принадлежит пользователю, а не сервису.

  Ответить  
 
 автор: Trianon   (13.08.2008 в 21:32)   письмо автору
 
   для: aseo   (13.08.2008 в 18:50)
 

Идентифицируем - по одной. Открытой
Аутентифицируем - по другой. Секретной.

Идентифицировать посетителя по секретной строчке не получится. Потому что она не может быть уникальной.

  Ответить  
 
 автор: mihdan   (13.08.2008 в 22:27)   письмо автору
 
   для: aseo   (13.08.2008 в 18:50)
 

Можете идентифицировать по одной строке uid, например-дело ваше, но а как же юзабилити(удобство для юзера, например). По вашему строку

weghergerg8eger8g7er0guerger0guer0g jerklge0rgierg


запомнить проще чем


login: mihdan
password: mihdan

?

  Ответить  
 
 автор: BinLaden   (13.08.2008 в 22:33)   письмо автору
 
   для: mihdan   (13.08.2008 в 22:27)
 

Да хватит уже человеку голову продолжать морочить. Дело не в простоте запоминания - это главное.

  Ответить  
 
 автор: mihdan   (14.08.2008 в 02:16)   письмо автору
 
   для: BinLaden   (13.08.2008 в 22:33)
 

А в чем же по вашему?

  Ответить  
 
 автор: BinLaden   (14.08.2008 в 03:44)   письмо автору
 
   для: mihdan   (14.08.2008 в 02:16)
 

Об этом уже говорил Trianon. Мне повторить?

  Ответить  
 
 автор: AcidTrash   (13.08.2008 в 22:40)   письмо автору
 
   для: aseo   (13.08.2008 в 18:50)
 

>а нафига ваще нужны и логин, и пароль

Действительно,зачем? :)
Особо заметить, у вас есть сайт(скажем к примеру Интернет-магазин) также у вас есть админ-панель к этому сайту(в админ-панель без аутентификации входим, т.е. просто по набраному URL). Дальше вопрос, если кто-то узнает адрес к админ-панели и сделает вам приятное удалив все, нормально будет для вас?

P.S. Если имеется ввиду логин и пароль для зарегистрированных пользователей вашего сайта, то опять же напримере инет-магазина, не надо каждый раз заполнять поля, типа адрес, телефон и т.д.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования