![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 118 Pomógł: 2 Dołączył: 25.02.2011 Ostrzeżenie: (0%) ![]() ![]() |
Otóż stworzyłem skrypt autologowania,dane zapisuje w ciasteczkach, login i hasło jest haszowane w md5. Czy ten sposób jest bezpieczny czy znacie jakiś lepszy.
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
A kto powiedział że w ogóle masz je tam trzymać? Autologowanie nie powinno opierać się na zapamiętywaniu loginu i hasła w ciastku, a np. numeru ID użytkownika, jego user agenta, traktujesz to md5/sha1 dodajesz sól i zapisujesz do ciastka, to tak samo jak tworzenie sesji, tylko z ciastkiem.
A jak już się bardzo przy tym upierasz, to dodaj sól do tego co masz i powinno być ok. Ten post edytował !*! 10.03.2012, 13:35:31 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 10.10.2025 - 03:51 |