Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP] Autologowanie - Zabezpieczenie
artekp999
post 10.03.2012, 10:35:22
Post #1





Grupa: Zarejestrowani
Postów: 118
Pomógł: 2
Dołączył: 25.02.2011

Ostrzeżenie: (0%)
-----


Otóż stworzyłem skrypt autologowania,dane zapisuje w ciasteczkach, login i hasło jest haszowane w md5. Czy ten sposób jest bezpieczny czy znacie jakiś lepszy.
Go to the top of the page
+Quote Post
!*!
post 10.03.2012, 10:49:55
Post #2





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


Trzymanie loginu i hasła w ciastkach w ogóle niema nic wspólnego z bezpieczeństwem. Poza tym, dodaj do tego sól, wygeneruj jakiś losowy ciąg znaków i z nim porównuj.


--------------------
Nie udzielam pomocy poprzez PW i nie mam GG.
Niektóre języki programowania, na przykład C# są znane z niezwykłej przenośności (kompatybilność ze wszystkimi wersjami Visty jest wiele warta).
Go to the top of the page
+Quote Post
artekp999
post 10.03.2012, 13:31:06
Post #3





Grupa: Zarejestrowani
Postów: 118
Pomógł: 2
Dołączył: 25.02.2011

Ostrzeżenie: (0%)
-----


To jak mam stworzyć autologowanie bez ciasteczek questionmark.gif? Gdzie mam trzymać login i hasło questionmark.gif
Go to the top of the page
+Quote Post
!*!
post 10.03.2012, 13:33:33
Post #4





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


A kto powiedział że w ogóle masz je tam trzymać? Autologowanie nie powinno opierać się na zapamiętywaniu loginu i hasła w ciastku, a np. numeru ID użytkownika, jego user agenta, traktujesz to md5/sha1 dodajesz sól i zapisujesz do ciastka, to tak samo jak tworzenie sesji, tylko z ciastkiem.

A jak już się bardzo przy tym upierasz, to dodaj sól do tego co masz i powinno być ok.

Ten post edytował !*! 10.03.2012, 13:35:31


--------------------
Nie udzielam pomocy poprzez PW i nie mam GG.
Niektóre języki programowania, na przykład C# są znane z niezwykłej przenośności (kompatybilność ze wszystkimi wersjami Visty jest wiele warta).
Go to the top of the page
+Quote Post
Niktoś
post 10.03.2012, 16:21:51
Post #5





Grupa: Zarejestrowani
Postów: 1 195
Pomógł: 109
Dołączył: 3.11.2011

Ostrzeżenie: (10%)
X----


Jak już chcesz bezpiecznie to wyrzuć sesje i ciasteczka i użyj jakiejś nierelacyjnej bazy danych tj.Redis lub SqlSpaces moim zdaniem będzie dużo bezpieczniej i wydajniej.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 21.06.2025 - 11:39