За последние 24 часа нас посетили 59209 программистов и 1817 роботов. Сейчас ищут 939 программистов ...

Безопасная регистрация

Тема в разделе "Прочие вопросы по PHP", создана пользователем Ximik, 22 фев 2007.

  1. Ximik

    Ximik Активный пользователь

    С нами с:
    22 фев 2007
    Сообщения:
    108
    Симпатии:
    0
    Вообщем вот человек регистрируется (или авторизируется), он передает на сервер свой пароль (POSTом). Но этот запрос можно перехватить. Насколько мне известно для таких ситуаций применяют SSH (даже не знаю, что это, но насколько мне объяснили на пхп это не реализуемо :(). Еще мне в голову пришла мысль преобразовывать пароль в его хеш-код (md5) и посылать на серв хеш-код. Это надо как-то делать Джавой, но как ума не приложу :?:
     
  2. Luge

    Luge Старожил

    С нами с:
    2 фев 2007
    Сообщения:
    4.680
    Симпатии:
    1
    Адрес:
    Минск
    чем тебе SSL не подходит?

    ага, джавой :twisted:

    md5()
     
  3. Ximik

    Ximik Активный пользователь

    С нами с:
    22 фев 2007
    Сообщения:
    108
    Симпатии:
    0
    Чето я не понял. Зачем мне ссылка на php.net? Я и так прекрасно знаю, что такое md5 и как он работает. Меня интересует как сделать защищенное соединение или хотя бы отправлять простой md5-хеш-код с помощью JS.
     
  4. Vitas

    Vitas Активный пользователь

    С нами с:
    7 фев 2006
    Сообщения:
    595
    Симпатии:
    0
    Адрес:
    Новосибирск, Академгородок
    Надо найти rfc, описывающее md5 и руками реализовать алгоритм в JavaScript.
     
  5. Psih

    Psih Активный пользователь
    Команда форума Модератор

    С нами с:
    28 дек 2006
    Сообщения:
    2.678
    Симпатии:
    6
    Адрес:
    Рига, Латвия
    А толку? Можно руками выслать md5 хеш и он пройдёт как пароль. Нет, тут нужен либо алгоритм криптования какой-то, но JS коды можно просмотреть и декодировать отловленное.. так что SSL вам нужен, батенька
     
  6. Luge

    Luge Старожил

    С нами с:
    2 фев 2007
    Сообщения:
    4.680
    Симпатии:
    1
    Адрес:
    Минск
    наверно это только мне не лень искать md5() на JS
    mod_ssl.so в апаче поддержка SSL, единственная проблема - сертификат найти, на https когда-нибудь обращали внимание? OpenSSL
     
  7. DarkElf

    DarkElf Активный пользователь

    С нами с:
    22 окт 2006
    Сообщения:
    1.632
    Симпатии:
    0
    как пример - в БК реализован второй пароль, там флешка, на которой мышем вводится число, которое затем кодируется (каждый раз разным алгоритмом) флешкой и отправляется на сервер.
     
  8. Ximik

    Ximik Активный пользователь

    С нами с:
    22 фев 2007
    Сообщения:
    108
    Симпатии:
    0
    Так можно реализовать SSL на PHP?
    Если да, то как? Желательно линк на русском, в крайняк на инглише.
     
  9. Luge

    Luge Старожил

    С нами с:
    2 фев 2007
    Сообщения:
    4.680
    Симпатии:
    1
    Адрес:
    Минск
    хотите написать свой протокол передачи данных? :wink:
    чуть-чуть про SSL, ну и выше давал ссылку.

    может, в Вашем случае это проще? да и дешевле :)
     
  10. Anonymous

    Anonymous Guest

    Имхо — все тут фигня. SSL — это криптованная обертка для HTTP, и мало связана с PHP как таковым — все работу по проверке сертификатов берет на себя связка вб-сервер — браузер, а скриптам пофиг где работать, что для HTTP, что для HTTPS.
     
  11. Hight

    Hight Старожил
    Команда форума Модератор

    С нами с:
    5 мар 2006
    Сообщения:
    7.153
    Симпатии:
    0
    Адрес:
    из злой параллельной вселенной
    +1
    только в ссылочки придётся S добавить ;)
     
  12. Anonymous

    Anonymous Guest

    Hight, для этого и есть относительне пути... ;)
     
  13. Luge

    Luge Старожил

    С нами с:
    2 фев 2007
    Сообщения:
    4.680
    Симпатии:
    1
    Адрес:
    Минск
    ну никто же и не утверждал, что это php
    хотя может он и сможет
    :lol:
     
  14. Hight

    Hight Старожил
    Команда форума Модератор

    С нами с:
    5 мар 2006
    Сообщения:
    7.153
    Симпатии:
    0
    Адрес:
    из злой параллельной вселенной
    ну я так, на всякий случай... малоли :)