За последние 24 часа нас посетили 21432 программиста и 1695 роботов. Сейчас ищут 1903 программиста ...

безопасная отправка логина и пароля

Тема в разделе "Прочие вопросы по PHP", создана пользователем deadstorm, 16 фев 2009.

  1. deadstorm

    deadstorm Активный пользователь

    С нами с:
    7 ноя 2008
    Сообщения:
    14
    Симпатии:
    0
    Здравствуйте, начал писать типа админки, хотелось бы услышать как безопасно организовать вход пользователя?
    сейчас реализовано через post, спасибо за советы
     
  2. armadillo

    armadillo Активный пользователь

    С нами с:
    6 апр 2007
    Сообщения:
    2.380
    Симпатии:
    0
    Адрес:
    Russia, Moscow
    безопасно по отношению к чему?
     
  3. deadstorm

    deadstorm Активный пользователь

    С нами с:
    7 ноя 2008
    Сообщения:
    14
    Симпатии:
    0
    отправки пароля через браузер к серверу
     
  4. Sergey89

    Sergey89 Активный пользователь

    С нами с:
    4 янв 2007
    Сообщения:
    4.796
    Симпатии:
    0
  5. armadillo

    armadillo Активный пользователь

    С нами с:
    6 апр 2007
    Сообщения:
    2.380
    Симпатии:
    0
    Адрес:
    Russia, Moscow
  6. deadstorm

    deadstorm Активный пользователь

    С нами с:
    7 ноя 2008
    Сообщения:
    14
    Симпатии:
    0
    да ssl это понятно, меня интересует сам принцип, тоесть получается логин и пароль хранятся в post, можно ли как то зашифровать пароль для отправки через post, не используя ssl например?
     
  7. deadstorm

    deadstorm Активный пользователь

    С нами с:
    7 ноя 2008
    Сообщения:
    14
    Симпатии:
    0
    или где можно почитать про создание безопасной админки?
     
  8. Frozen

    Frozen Активный пользователь

    С нами с:
    20 окт 2008
    Сообщения:
    540
    Симпатии:
    0
    Адрес:
    Москва
    можно, но не нужно
     
  9. karakh

    karakh Активный пользователь

    С нами с:
    11 дек 2007
    Сообщения:
    1.344
    Симпатии:
    0
    Ну, можно жабаскриптом. А какой смысл в хешировании скриптом на стороне клиента? Познакомить всех желающих с алгоритмом md5? Так он открытый, его и так посмотреть можно. Вреда от этого не будет, пользы тоже. Вот, пожалуйста:

    http://pajhome.org.uk/crypt/md5/md5src.html и копать все что рядом тоже.
     
  10. 440Hz

    440Hz Старожил
    Команда форума Модератор

    С нами с:
    21 дек 2012
    Сообщения:
    8.003
    Симпатии:
    1
    Адрес:
    Оттуда
    шифрование будет на стороне клиента, а это значит клиент может посмотреть как ты его шифруешь.
    смысла в этом НЕТ.
     
  11. 440Hz

    440Hz Старожил
    Команда форума Модератор

    С нами с:
    21 дек 2012
    Сообщения:
    8.003
    Симпатии:
    1
    Адрес:
    Оттуда
    md5 это не шифрование это хеширование. суть разные вещи.
     
  12. karakh

    karakh Активный пользователь

    С нами с:
    11 дек 2007
    Сообщения:
    1.344
    Симпатии:
    0
    Я об этом и пишу:
    Варианты шифрования пароля скриптом на стороне клиента не рассматриваются за полной идиотичностью идеи.
     
  13. deadstorm

    deadstorm Активный пользователь

    С нами с:
    7 ноя 2008
    Сообщения:
    14
    Симпатии:
    0
    всем спасибо за ответы, немного разъяснилось
     
  14. 440Hz

    440Hz Старожил
    Команда форума Модератор

    С нами с:
    21 дек 2012
    Сообщения:
    8.003
    Симпатии:
    1
    Адрес:
    Оттуда
    +1
     
  15. 440Hz

    440Hz Старожил
    Команда форума Модератор

    С нами с:
    21 дек 2012
    Сообщения:
    8.003
    Симпатии:
    1
    Адрес:
    Оттуда
    я с ночной вахты. немного не внимателен. сорри.
     
  16. engager

    engager Активный пользователь

    С нами с:
    21 янв 2009
    Сообщения:
    1.106
    Симпатии:
    1
    хттпс для админки самое приемлимое решение.
    могу еще посоветовать не располагать админку в папке 'admin' :)