Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Защита системы администрирования паролем

Сообщения:  [1-10]   [11-19] 

 
 автор: JESS   (05.07.2008 в 17:56)   письмо автору
 
   для: Blaster   (04.07.2008 в 20:34)
 

а как безопасно сделать? что в сессию добавлять?

   
 
 автор: Blaster   (04.07.2008 в 20:34)   письмо автору
 
   для: Loki   (04.07.2008 в 15:16)
 

ну вот я так и делаю...говорят, небезопасно...

   
 
 автор: Blaster   (04.07.2008 в 20:33)   письмо автору
 
   для: GeorgeIV   (04.07.2008 в 10:14)
 

Да не, про md5 все понятно. И бесплатные базы хэшей уже в сети расплодились.
Только вот что касается соли... если не извесно, какая именно соль добавляется к паролю, то, имхо, пароль так просто не сломаешь... кстати, шифровать два раза - тоже вариант. Т.к. в хэше 32 символа, то на его подбор, по идее, уйдут годы...
А я инетересовался именно методом защиты сессий... ну и куков... вот, кстати, так и жду ответа ;)

   
 
 автор: Loki   (04.07.2008 в 15:16)   письмо автору
 
   для: JESS   (03.07.2008 в 22:21)
 

Загружаем форму логина. Добавляем в броузер куку с именем online и значением идентификатора сессии. Перезагружаем страницу - авторизация пройдена.

   
 
 автор: GeorgeIV   (04.07.2008 в 10:14)   письмо автору
 
   для: Blaster   (04.07.2008 в 09:28)
 

полезно посещать сайты хакеров, они там очень хорошо разъясняют, как и что поломать на раз плюнуть. Я у них в первую очередь учусь защищать свои сайты.
По поводу md5 не один раз. если его и применять, то с так называемой "солью", т.е. при каждом следующем md5 добавляется строка "соли", но как показывают те же хакеры, это не спасает, если пароль изначально слаб.
Требуйте ввода не менее 7 символов, цифры, буквы и спецзнаки. 6 символьные ВСЕ пароли уже перебраны и хранятся в базе у хакеров. Сам проверял, какой хэшированный 6-символьный пароль не вводил на проверку, вскрывался через несколько секунд! С 7-символьными уже гораздо сложнее, с каждым порядком возрастает время перебора., и они еще не вскрыты все. пока.

   
 
 автор: Blaster   (04.07.2008 в 09:28)   письмо автору
 
   для: BinLaden   (04.07.2008 в 00:19)
 

Ну я для того и выкладывал скрипт, чтобы знающие люди могли подсказать мне, как бороться со взломщиками...
Но как-то ответа я так и не получил пока.

   
 
 автор: JESS   (04.07.2008 в 06:14)   письмо автору
 
   для: BinLaden   (04.07.2008 в 00:19)
 

а каким примером следует следовать?

   
 
 автор: BinLaden   (04.07.2008 в 00:19)   письмо автору
 
   для: JESS   (04.07.2008 в 00:16)
 

> а эго примере делал свой

Крайне Вам не советую следовать примеру данного товарища. Это называется борьба со фобией, а не со взломщиками.

   
 
 автор: JESS   (04.07.2008 в 00:16)   письмо автору
 
   для: BinLaden   (04.07.2008 в 00:14)
 

знаком, а эго примере делал свой

   
 
 автор: BinLaden   (04.07.2008 в 00:14)   письмо автору
 
   для: JESS   (04.07.2008 в 00:04)
 

Вы с автором этой темы не знакомы?

   

Сообщения:  [1-10]   [11-19] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования