Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Jak BEZPIECZNIE wyświetlać hasła na stronie ?
Ardziej
post
Post #1





Grupa: Zarejestrowani
Postów: 64
Pomógł: 1
Dołączył: 5.05.2009

Ostrzeżenie: (0%)
-----


Witam, moje pytanie tak jak w temacie ?
Czy można jakoś "bezpiecznie wyświetlać" hasła na stronie.
Chcę aby klient po zalogowaniu się mógł mieć podgląd swoich haseł, jednak zależy mi na tym aby to było jak najbardziej bezpieczne.
Wiem że jak ktoś jedno złamie może mieć wszystkie, ale zabezpieczę dostęp jeszcze na IP i jakieś pytania dodatkowe ewentualnie smile.gif
Ale jak mogę "bezpiecznie" je wyświetlić ?
Go to the top of the page
+Quote Post
IceManSpy
post
Post #2





Grupa: Zarejestrowani
Postów: 1 006
Pomógł: 111
Dołączył: 23.07.2010
Skąd: Kraków

Ostrzeżenie: (0%)
-----


A gdzie chcesz je trzymać? Jak w bazie to na pewno odpowiednie zabezpieczenia bazy przed SQL injection + na stronie jakieś logowanie i sprawdzanie czy użytkownik jest zalogowany poprzez sesje. To są pierwsze rzeczy, jakie przychodzą mi na myśl.


--------------------
Go to the top of the page
+Quote Post
Zyx
post
Post #3





Grupa: Zarejestrowani
Postów: 952
Pomógł: 154
Dołączył: 20.01.2007
Skąd: /dev/oracle

Ostrzeżenie: (0%)
-----


Wykup certyfikat SSL, zainstaluj go i przesyłaj je poprzez szyfrowane połączenie. To pierwsza i podstawowa rzecz, natomiast druga to dobre i sensowne zabezpieczenia w samym skrypcie przed atakami tak, jak wspomniał kolega. Nic więcej w tym zakresie nie mogę powiedzieć, ponieważ nie znam Twoich umiejętności programistycznych, wiedzy nt bezpieczeństwa i tego, jak sobie radzisz z programowaniem. Nie rozumiem natomiast, dlaczego chcesz użytkownikowi wyświetlać jego hasła? Jeśli są to jakieś hasła do innych podsystemów, to jeszcze OK, ale jeśli to ma być na potrzeby tego samego serwisu, to dobra rada: nie wyświetlaj ich w ogóle, tylko zahaszuj w jedną stronę.


--------------------
Specjalista ds. głupich i beznadziejnych, Zyx
Nowości wydawnicze: Open Power Collector 3.0.1.0 | Open Power Autoloader 3.0.3.0
Go to the top of the page
+Quote Post
piotr94
post
Post #4





Grupa: Zarejestrowani
Postów: 331
Pomógł: 30
Dołączył: 11.11.2008
Skąd: Kraków

Ostrzeżenie: (0%)
-----


haseł się nigdy nie wyświetla, a w bazie trzymasz hasze (np. md5, shaX)
a jeśli to konieczne to tylko ssl, bo inaczej wystarczy byle monitor pakietów w danej sieci i haker ma dane


--------------------
http://www.piotr94.net21.pl/ - wykonanie stron i serwisów internetowych
Jeśli moje wypowiedzi były dla Ciebie pomocne, kliknij "Pomógł" i odwdzięcz się ;)
Go to the top of the page
+Quote Post
yevaud
post
Post #5





Grupa: Zarejestrowani
Postów: 471
Pomógł: 89
Dołączył: 29.07.2008
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


nie wiem czy to pytanie na serio

gdybym ja mial robic bezpieczne "pokazywanie hasel" to poszedlbym ta droga:
postaw vpn do serwera, klientom daj/generuj certyfikaty z passphrase
w konfiguracji vpn'a ustaw zeby routing do serwera szedl tunelem, zbanuj ip ktore nie naleza do tunelu
hasla trzymaj w oddzielnej dodatkowo zabezpieczonej bazie, w normalnej bazie dalej trzymaj tylko hashe

wtedy bedzie dosc bezpiecznie
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 10:17