![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 64 Pomógł: 1 Dołączył: 5.05.2009 Ostrzeżenie: (0%) ![]() ![]() |
Witam, moje pytanie tak jak w temacie ?
Czy można jakoś "bezpiecznie wyświetlać" hasła na stronie. Chcę aby klient po zalogowaniu się mógł mieć podgląd swoich haseł, jednak zależy mi na tym aby to było jak najbardziej bezpieczne. Wiem że jak ktoś jedno złamie może mieć wszystkie, ale zabezpieczę dostęp jeszcze na IP i jakieś pytania dodatkowe ewentualnie (IMG:style_emoticons/default/smile.gif) Ale jak mogę "bezpiecznie" je wyświetlić ? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 952 Pomógł: 154 Dołączył: 20.01.2007 Skąd: /dev/oracle Ostrzeżenie: (0%) ![]() ![]() |
Wykup certyfikat SSL, zainstaluj go i przesyłaj je poprzez szyfrowane połączenie. To pierwsza i podstawowa rzecz, natomiast druga to dobre i sensowne zabezpieczenia w samym skrypcie przed atakami tak, jak wspomniał kolega. Nic więcej w tym zakresie nie mogę powiedzieć, ponieważ nie znam Twoich umiejętności programistycznych, wiedzy nt bezpieczeństwa i tego, jak sobie radzisz z programowaniem. Nie rozumiem natomiast, dlaczego chcesz użytkownikowi wyświetlać jego hasła? Jeśli są to jakieś hasła do innych podsystemów, to jeszcze OK, ale jeśli to ma być na potrzeby tego samego serwisu, to dobra rada: nie wyświetlaj ich w ogóle, tylko zahaszuj w jedną stronę.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 3.10.2025 - 21:25 |