Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 118 Pomógł: 2 Dołączył: 25.02.2011 Ostrzeżenie: (0%)
|
Otóż stworzyłem skrypt autologowania,dane zapisuje w ciasteczkach, login i hasło jest haszowane w md5. Czy ten sposób jest bezpieczny czy znacie jakiś lepszy.
|
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%)
|
A kto powiedział że w ogóle masz je tam trzymać? Autologowanie nie powinno opierać się na zapamiętywaniu loginu i hasła w ciastku, a np. numeru ID użytkownika, jego user agenta, traktujesz to md5/sha1 dodajesz sól i zapisujesz do ciastka, to tak samo jak tworzenie sesji, tylko z ciastkiem.
A jak już się bardzo przy tym upierasz, to dodaj sól do tego co masz i powinno być ok. Ten post edytował !*! 10.03.2012, 13:35:31 |
|
|
|
artekp999 [PHP] Autologowanie - Zabezpieczenie 10.03.2012, 10:35:22
!*! Trzymanie loginu i hasła w ciastkach w ogóle niema... 10.03.2012, 10:49:55
artekp999 To jak mam stworzyć autologowanie bez ciasteczek ?... 10.03.2012, 13:31:06
Niktoś Jak już chcesz bezpiecznie to wyrzuć sesje i ciast... 10.03.2012, 16:21:51 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 11:45 |