Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php] Logowanie bezpośrendnio z linku?
starterrrrr
post
Post #1





Grupa: Zarejestrowani
Postów: 138
Pomógł: 0
Dołączył: 7.01.2015

Ostrzeżenie: (0%)
-----


Witam.

Potrzebuje przygotować link, za pomoca którego dany user będzie mogl sie logować do serwisu na swoje konto.

Obecnie formularz logowania wysyla haslo i login za pmocą metody POST.

Trzeba bedzie wiec skryptowi również umożliwić logowanie za pomocą danych wysylanych metodą GET.

Nie chciałbym w liku udostępniać login i haslo. Jak to zmozna zorganizowac?

Czy moze iśc innąstroną i kazac za pierwszym razem sie logowac a poznije sesje pamietac w cookies? Tylko , ze mam problem gdyz od dluzszegoczasu nie moge poprawnie uruchomic tego mechnizmu.

Ten post edytował starterrrrr 26.10.2016, 10:56:54
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
lukaskolista
post
Post #2





Grupa: Zarejestrowani
Postów: 872
Pomógł: 94
Dołączył: 31.03.2010

Ostrzeżenie: (0%)
-----


Cytat
sam nie wiem.Taki kod przetrzymywac tak samo jak haslo? W sumie tez mozna go podgladnac :/
A id sesji, który jest tak samo losowy, jak proponowany hash to już nie można podglądnąć? Hmmm..?

Co do mechanizmu tokenów, to jest to najlepszy sposób na rozwiązywanie takich problemów przy kilku założeniach:
1. Utrzymujesz małą liczbę aktywnych tokenów per user (najlepeij 1), żeby nie dało się wygenerować dużej puli i dość łatwo trafić aktywny token
2. Token musi być długi.
3. Token musi być losowy - generowanie na podstawie czynników możliwych do przewidzenia, jak czas odpada (wystarczy uderzyć o token w odpowiednim czasie i znając algorytm można taki token bez problemu trafić).
4. Tokeny mają datę ważności.
5. Po skorzystaniu z tokenu taki token wraca do puli.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 9.10.2025 - 12:10