Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP] zabezpieczenie dostępu do strony
adi456
post 27.10.2010, 09:52:26
Post #1





Grupa: Zarejestrowani
Postów: 251
Pomógł: 0
Dołączył: 21.01.2010
Skąd: Nowy Sącz

Ostrzeżenie: (0%)
-----


Witam

W jaki sposób najlepiej zabezpieczyć dostęp do strony?

chodzi o to że dostęp do strony będzie wyłącznie dla przypisanego komputera

na chwile obecną robię to za pomocą ciasteczek, podaje komuś linka z ciasteczkiem jeżeli klika ciasteczko kasuje się z serwera, po czym gdy wchodzi na stronę serwer sprawdza czy ciasteczko istnieje jeśli tak to strona się includuje, jest to sposób spełniający moje oczekiwania lecz mało bezpieczny ponieważ ciastko bez problemu można skopiować na inny komputer, panel logowania odpada ponieważ ktoś komuś może podać nazwę loginu i hasło.

myślę o pozostawieniu ciastka + zapis do bazy danych informacji o przeglądarce gdy ciastko zostanie wgrane, czy można jeszcze bardziej zabezpieczyć dostęp? ip odpada ponieważ problem pojawia się przy neostradzie.

proszę o propozycję
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 1)
tehaha
post 27.10.2010, 10:26:06
Post #2





Grupa: Zarejestrowani
Postów: 1 748
Pomógł: 388
Dołączył: 21.08.2009
Skąd: Gdynia

Ostrzeżenie: (0%)
-----


osobiście próbowałbym wyodrębnić jak najwięcej informacji które mogą być charakterystyczne dla danego komputera i za szybko się nie zmieniają, tutaj cała lista potencjalnych kandydatów http://browserspy.dk/document.php, jak widać informacji jest bardzo dużo trzeba tylko dobrze wybrać, następnie użył bym ich do wygenerowania jakiegoś unikalnego klucza z tych danych o długości 255 znaków, funkcją sha1()/md5() i w taki sposób dokonywał identyfikacji komputera

ciastko i ip odpada jeżeli zależy nam na dość skutecznej identyfikacji
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 25.07.2025 - 09:46