Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 17 Pomógł: 0 Dołączył: 2.06.2007 Ostrzeżenie: (0%)
|
Witam
Mam pewien dylemat. Które logowanie będzie bezpieczniejsze do panelu administracyjnego CMS-a: opcja 1. logowanie przez formularz na stronie WWW (dane wysyłane metodą POST) i tworzenie ciastka o określonej ważności opcja 2. autoryzacja WWW [header("WWW-Authenticate: Basic realm=strefa chroniona")] użytkownika (tak jak np. w phpmyadmin) i pamiętanie sesji przez przeglądarkę. Pozdrawiam. Ten post edytował Saletra 2.06.2007, 13:06:21 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 574 Pomógł: 2 Dołączył: 13.04.2004 Skąd: Lublin Ostrzeżenie: (0%)
|
A nie lepiej sesje? Nie musisz pamiętać o szyfrowaniu danych w ciastkach.
Jedyne co musisz zrobić to zabezpieczyć logowanie przez sql injection. |
|
|
|
Saletra Jakie logowanie bezpieczniejsze? 2.06.2007, 13:02:31
webdicepl Jak dobrze zabezpieczysz zapytania do bazy to pier... 2.06.2007, 13:13:17
Kildyt Ja bym trzymał się pierwszego rozwiązania.
Hmm, d... 2.06.2007, 20:20:57
kiler129 Podstawa to kodowanie haseł, ja bym stawiał na nr.... 2.06.2007, 23:17:42
szagi3891 Jak już musisz tworzyć ciastko które będzie stwied... 5.06.2007, 06:41:26
domis86 Ej chlopaki chlopaki. Zwykla sesja po prostu, tylk... 5.06.2007, 11:31:21
Eron Wedlug mnie to baza wraz z ciasteczkiem .
Jest t... 6.06.2007, 15:03:22
LonelyKnight Cytat(Eron @ 6.06.2007, 16:03:22 ) We... 6.06.2007, 16:26:44 ![]() ![]() |
|
Aktualny czas: 29.12.2025 - 22:34 |