Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php] sha1 i cookies
Baksik
post 27.02.2007, 23:01:49
Post #1





Grupa: Zarejestrowani
Postów: 29
Pomógł: 0
Dołączył: 6.07.2003
Skąd: Zabrze

Ostrzeżenie: (0%)
-----


Witam,
Mam pytanie związane z cookie i szyfrowaniem za pomocą sha1.

Czy zaszyfrowanie za pomocą sha1 loginu i hasła i przekazanie tych zmienny do cookie jest bezpieczne?
Ponieważ chcę zrobić autologowanie i nie wiem czy dobrze wybrałem?

Kod wyglądał by mniej więcej tak ( samo przekazanie ):
  1. <?php
  2. $zmienna1 = sha1($_REQUEST['a']);
  3. $zmienna2 = sha1 ($_REQUEST['b']);
  4.  
  5. setcookie('aaa', $zmienna1, time()+3600);
  6. setcookie('bbb', $zmienna2, time()+3600);
  7. ?>


Następnie te zmienne będą odczytywane z cookie i porównywane z danymi z bazy no i jeżeli zgadza sie to autologowanie.

To tak w skrócie winksmiley.jpg
Z góry dziękuję za odpowiedź.

P.S jeżeli to nie jest odpowiedni sposób prosiłbym o wskazówkę;)

hm... ? : )

Ten post edytował Baksik 28.02.2007, 18:57:23
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 3)
nospor
post 1.03.2007, 07:44:44
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Cytat
Czy zaszyfrowanie za pomocą sha1 loginu i hasła

1) nie szyfrowanie a hashowanie
2) czemu login chcesz haszowac? Jak go poźniej porownasz z tym co masz w bazie? Przeciez to co shaszujesz, to juz później nie odhaszujesz. A zakladam ze bazie login trzymasz w postaci jawnej.


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
SongoQ
post 1.03.2007, 10:51:10
Post #3





Grupa: Przyjaciele php.pl
Postów: 2 923
Pomógł: 9
Dołączył: 25.10.2004
Skąd: Rzeszów - studia / Warszawa - praca

Ostrzeżenie: (0%)
-----


@Baksik Mozna tak robic ale po co? Czy az tak wazne sa dane zeby login hashowac? Rozumiem bank gdzie dane calkowicie sa kodowane ale tu?


--------------------
Go to the top of the page
+Quote Post
Baksik
post 1.03.2007, 16:12:47
Post #4





Grupa: Zarejestrowani
Postów: 29
Pomógł: 0
Dołączył: 6.07.2003
Skąd: Zabrze

Ostrzeżenie: (0%)
-----


tzn chodzi o to, że login w bazie też mam zahashowany.
Czyli proponujecie mieć login w postaci jawnej i w cookie wtedy też?
Czy jest to bezpieczny sposób do autologowania?

dzięki za pomoc ; )
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 05:07