Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Безопасность авторизации на сайте
 
 автор: programmer_2006   (03.11.2006 в 16:49)   письмо автору
 
 

Я прочитал статьи про безопастность, но что то не понятно.Допустим на мой сайт через форму пользователь вводит имя и пароль я их проверяю через БД.если такой пользователь есть я создаю две переменных сессии в одну сохраняю хэш логина в другую хэш IP, при переходе на защищенную строницу я проверяю существование этих переменных + проверяю текущий IP с тем который хранится в сессии (Это защитит нас от того что допустим троян перехватит номер сессии или вытащит с компа пользователя куку с id сессии).Получается что только взломав сервак можно получить конфиденциальную информация.Я правильно понял или как то обойти это можно подругому.?
Заранее благодарен.

   
 
 автор: cheops   (03.11.2006 в 23:17)   письмо автору
 
   для: programmer_2006   (03.11.2006 в 16:49)
 

Если пароли не будут украдены, например, не будет подслушан трафик (от этого защищаются SSL), то да, опасности утечки конфиденциальной информации нет.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования