Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP] Autologowanie - Zabezpieczenie
artekp999
post
Post #1





Grupa: Zarejestrowani
Postów: 118
Pomógł: 2
Dołączył: 25.02.2011

Ostrzeżenie: (0%)
-----


Otóż stworzyłem skrypt autologowania,dane zapisuje w ciasteczkach, login i hasło jest haszowane w md5. Czy ten sposób jest bezpieczny czy znacie jakiś lepszy.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
!*!
post
Post #2





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


A kto powiedział że w ogóle masz je tam trzymać? Autologowanie nie powinno opierać się na zapamiętywaniu loginu i hasła w ciastku, a np. numeru ID użytkownika, jego user agenta, traktujesz to md5/sha1 dodajesz sól i zapisujesz do ciastka, to tak samo jak tworzenie sesji, tylko z ciastkiem.

A jak już się bardzo przy tym upierasz, to dodaj sól do tego co masz i powinno być ok.

Ten post edytował !*! 10.03.2012, 13:35:31
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 10.10.2025 - 03:51