Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [php] sha1 i cookies
Baksik
post
Post #1





Grupa: Zarejestrowani
Postów: 29
Pomógł: 0
Dołączył: 6.07.2003
Skąd: Zabrze

Ostrzeżenie: (0%)
-----


Witam,
Mam pytanie związane z cookie i szyfrowaniem za pomocą sha1.

Czy zaszyfrowanie za pomocą sha1 loginu i hasła i przekazanie tych zmienny do cookie jest bezpieczne?
Ponieważ chcę zrobić autologowanie i nie wiem czy dobrze wybrałem?

Kod wyglądał by mniej więcej tak ( samo przekazanie ):
  1. <?php
  2. $zmienna1 = sha1($_REQUEST['a']);
  3. $zmienna2 = sha1 ($_REQUEST['b']);
  4.  
  5. setcookie('aaa', $zmienna1, time()+3600);
  6. setcookie('bbb', $zmienna2, time()+3600);
  7. ?>


Następnie te zmienne będą odczytywane z cookie i porównywane z danymi z bazy no i jeżeli zgadza sie to autologowanie.

To tak w skrócie (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)
Z góry dziękuję za odpowiedź.

P.S jeżeli to nie jest odpowiedni sposób prosiłbym o wskazówkę;)

hm... ? : )

Ten post edytował Baksik 28.02.2007, 18:57:23
Go to the top of the page
+Quote Post
nospor
post
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Cytat
Czy zaszyfrowanie za pomocą sha1 loginu i hasła

1) nie szyfrowanie a hashowanie
2) czemu login chcesz haszowac? Jak go poźniej porownasz z tym co masz w bazie? Przeciez to co shaszujesz, to juz później nie odhaszujesz. A zakladam ze bazie login trzymasz w postaci jawnej.
Go to the top of the page
+Quote Post
SongoQ
post
Post #3





Grupa: Przyjaciele php.pl
Postów: 2 923
Pomógł: 9
Dołączył: 25.10.2004
Skąd: Rzeszów - studia / Warszawa - praca

Ostrzeżenie: (0%)
-----


@Baksik Mozna tak robic ale po co? Czy az tak wazne sa dane zeby login hashowac? Rozumiem bank gdzie dane calkowicie sa kodowane ale tu?
Go to the top of the page
+Quote Post
Baksik
post
Post #4





Grupa: Zarejestrowani
Postów: 29
Pomógł: 0
Dołączył: 6.07.2003
Skąd: Zabrze

Ostrzeżenie: (0%)
-----


tzn chodzi o to, że login w bazie też mam zahashowany.
Czyli proponujecie mieć login w postaci jawnej i w cookie wtedy też?
Czy jest to bezpieczny sposób do autologowania?

dzięki za pomoc ; )
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 28.08.2025 - 20:14