Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Авторизация, что передать в cookie
 
 автор: Akdmeh   (11.09.2009 в 23:30)   письмо автору
 
 

Пишу авторизацию, стал вопрос "а что передать в кукис?".
Первое что решил, это id(с этим будет проще).
Ну а вот что передавать в качестве ключа...
Открытый пароль не очень хочется, в md5 тоже не панацея...

Вот вопрос: что посоветуете передавать, как защищать, и какие данные передаются в популярных форумах?
И достаточно ли безопасно передавать пароль, как в этом форуме?

  Ответить  
 
 автор: neadekvat   (12.09.2009 в 00:56)   письмо автору
 
   для: Akdmeh   (11.09.2009 в 23:30)
 

Так, для себя, чисто поржать:

http://www.softtime.ru/forum/srch.php?id_forum=1&name=%E0%E2%F2%EE%F0%E8%E7%E0%F6%E8%FF&numberthemes=30&srchwhere=1&id_forum=1&logic=1&send=%CD%E0%E9%F2%E8

  Ответить  
 
 автор: Trianon   (12.09.2009 в 00:57)   письмо автору
 
   для: neadekvat   (12.09.2009 в 00:56)
 

и не говорите...
только вместо ржать хочется плакать.

  Ответить  
 
 автор: Akdmeh   (12.09.2009 в 09:38)   письмо автору
 
   для: Trianon   (12.09.2009 в 00:57)
 

Сам ознакомлен с этим поиском, но хотел посоветоваться, что Вы посоветуете.

  Ответить  
 
 автор: Trianon   (12.09.2009 в 12:04)   письмо автору
 
   для: Akdmeh   (12.09.2009 в 09:38)
 

Я каждый раз советую одно. Думать, а не искать вслепую. Не слушают.

  Ответить  
 
 автор: Akdmeh   (12.09.2009 в 12:19)   письмо автору
 
   для: Trianon   (12.09.2009 в 12:04)
 

Ладно, сформулируем по-другому.
На сколько безопасно хранить в кукисах пароль в открытом виде(как на этом форуме, кстати)?
Были ли случаи взлома и массовых краж куков через снифферы?

  Ответить  
 
 автор: serjinio   (12.09.2009 в 12:24)   письмо автору
 
   для: Akdmeh   (12.09.2009 в 12:19)
 

а зачем вообще в куках хранить пароль?

  Ответить  
 
 автор: Trianon   (12.09.2009 в 12:25)   письмо автору
 
   для: serjinio   (12.09.2009 в 12:24)
 

Не так.
А зачем вообще хранить пароль?

  Ответить  
 
 автор: Trianon   (12.09.2009 в 12:25)   письмо автору
 
   для: Akdmeh   (12.09.2009 в 12:19)
 

Свой - сколько угодно, где угодно и как угодно. Хоть на заборе.
Чужой не смейте.


Вы в код аутентификации phpbb2 и phpbb3 заглядывали?
Почему его сложность от версии к версии выросла на порядок?

  Ответить  
 
 автор: Akdmeh   (12.09.2009 в 14:27)   письмо автору
 
   для: Trianon   (12.09.2009 в 12:25)
 

Кстати, а какая там система?

  Ответить  
 
 автор: Trianon   (12.09.2009 в 14:33)   письмо автору
 
   для: Akdmeh   (12.09.2009 в 14:27)
 

опенсорс

  Ответить  
 
 автор: Николай2357   (12.09.2009 в 15:46)   письмо автору
 
   для: Akdmeh   (11.09.2009 в 23:30)
 

Вот, если интересно.

  Ответить  
 
 автор: Akdmeh   (12.09.2009 в 16:33)   письмо автору
 
   для: Николай2357   (12.09.2009 в 15:46)
 

спасибо, достаточно интересно)

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования