![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 3 Pomógł: 0 Dołączył: 22.03.2006 Ostrzeżenie: (0%) ![]() ![]() |
Witam.
Stosując ten kod:
(IMG:http://forum.php.pl/uwaga.gif) poprawiam revyag W efekcie widze zakodowane haslo. Jednak ethereal widzi owe haslo tak jak ja wpisalem. Czy istnieje jakis sposob aby haslo bylo juz przerobione md5 przez uzytkownika w przegladarce, a nie na serwerze? I teraz tak, jesli podacie mi info jak to zrobic (jesli mozecie) to czy jest sens hashowac ponownie haslo przed wpisaniem/porownaniem w bazie? I dalej. Jesli chce napisać skrypt sklepu internetowego, czy login i haslo powinno byc przez https czy jak wiekszosc sklepow normalnie? Poradzcie. Jestem zielony, a cche napisac jakis bezpieczny skrypt. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 215 Pomógł: 0 Dołączył: 18.01.2003 Ostrzeżenie: (0%) ![]() ![]() |
IMHO powinno byc https logowanie i rejestracja, haslo moze byc w bazie zapisane normalnie bez zadnych md5, crc32 itd a to dlatego, ze jesli ktos sie dostanie do bazy to i tak ma dostep do wszystkiego. najwazniejsze sa dane klientow jak imie, nazwisko, adres, telefony itd a nie sam login i haslo, ktore z poziomu bazy mozna sobie dobrowolnie zmienic.
oczywiscie mozna zapisywac do bazy zaszyfrowane ale moim zdaniem jest to zbedne i nie tak wazne jak zabezpieczenie danych teleadresowych klientow Ten post edytował treewood 22.03.2006, 17:13:24 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 3.10.2025 - 07:23 |