![]() |
![]() |
-Gość- |
![]()
Post
#1
|
Goście ![]() |
Czy logowanie zaimplementowane w ten sposób:
można uznać za bezpieczne? Czego tu jeszcze brakuje lub co zrobiłem źle? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 1 195 Pomógł: 109 Dołączył: 3.11.2011 Ostrzeżenie: (10%) ![]() ![]() |
1.Unikalny token doklejany do każdego zahashowanego stringa.
2.Np. Sha 512 3.Można zapisywać sesje w jakiejś niedostępnej przestrzeni dyskowej (server mode), lub w bazie danych(sql mode).Implementacje znajdziesz na www.google.pl. Nie korzystaj z soli wystarczy użyć sha256-jeśli już ma być super bezpieczne to skorzystaj z sha 512. Ten post edytował Niktoś 1.08.2012, 12:13:56 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 16.10.2025 - 06:45 |