Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> logowanie na stronę za pomocą cURL, jak najbezpieczniej
Rozpalacz
post
Post #1





Grupa: Zarejestrowani
Postów: 80
Pomógł: 0
Dołączył: 31.01.2006

Ostrzeżenie: (0%)
-----


Witam,

Loguje się za pomocą cURL na stronę internetowa na której m.in. są moje prywatne dane. Co 5 minut skrypt pobiera dane z tej strony. Mam konto na serwerze hostingowym. W bazie danych mam zapisane jawnie login i hasło do tej strony oraz poza katalogiem public trzymam plik cookie.

Czy można zrobić takie logowanie jakoś bezpieczniej? Może inaczej przechowywać plik cookie oraz login i haslo?

Ten post edytował Rozpalacz 24.01.2015, 12:21:52
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
b4rt3kk
post
Post #2





Grupa: Zarejestrowani
Postów: 1 933
Pomógł: 460
Dołączył: 2.04.2010
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Cytat(Rozpalacz @ 9.02.2015, 14:13:55 ) *
soliniak
co ma mi niby dać hashowanie? Niby co mam hashować? Login i Hasło? Jak mam później użyć zahashowanie hasła w MD5 do zalogowania się na stronę przy pomocy cURL? Chyba że masz jakiś "deszyfrator" MD5 to chętnie go zobaczę (IMG:style_emoticons/default/biggrin.gif)


A na cholerę deszyfrator md5? Po to hashujesz hasło, żeby nikt nie mógl go odhashować. Innymi słowy przechowujesz je w formie niejawnej, przez co po ew. włamie do bazy ktoś nie ma haseł podanych na tacy.

Cytat(Pyton_000 @ 9.02.2015, 14:26:17 ) *
MD5, prooszę was... MD5 == hasło zapisane plain tekstem.

Co do zabezpieczenia: TSL lub SSL. Inaczej nie da rady. Chyba że w skrypcie logowania dodasz sprawdzanie czy hasło jest równe jej postaci zakodowanej. Wtedy przesyłasz przez cURL zakodowane hasło.

PS. @up mało tego w sieci?


Co TSL/SSL ma wspólnego z hashowaniem hasła?
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 30.12.2025 - 14:51