За последние 24 часа нас посетили 17411 программистов и 1714 роботов. Сейчас ищут 1547 программистов ...

Password

Тема в разделе "Вопросы от блондинок", создана пользователем Rizan, 13 авг 2007.

  1. host

    host Активный пользователь

    С нами с:
    20 июн 2007
    Сообщения:
    733
    Симпатии:
    3
    Psih
    если он через модем входит ? То ему нужно будет каждый раз авторизовываться
     
  2. Rizan

    Rizan Активный пользователь

    С нами с:
    25 июн 2007
    Сообщения:
    115
    Симпатии:
    0
    Адрес:
    Пермь
    смешно!что если заходит не через модем...не нужно проходить это?
     
  3. Rizan

    Rizan Активный пользователь

    С нами с:
    25 июн 2007
    Сообщения:
    115
    Симпатии:
    0
    Адрес:
    Пермь
    Уникальная последовательность...и как я буду сравнивать тогда с реальными данными...если в базе записано не бог весть что за фраза...если она создана без определенного законаquote]
     
  4. host

    host Активный пользователь

    С нами с:
    20 июн 2007
    Сообщения:
    733
    Симпатии:
    3
    Ты вроде хотел чтобы чел был авторизован еслии в куках данные
    Если ИП адрес, пасс, логин совпадают то только тогда авторизовывать, если же хоть что-то не совпадает то не авторизовывать.
    Если он входит в интренет через модем то у него ИП разный будет, поэтому авторизация не пройдет. Вот что я имел ввиду.
     
  5. host

    host Активный пользователь

    С нами с:
    20 июн 2007
    Сообщения:
    733
    Симпатии:
    3
    записываешь в бд, в cookies, при следующей авторизации сравниваешь их
     
  6. Rizan

    Rizan Активный пользователь

    С нами с:
    25 июн 2007
    Сообщения:
    115
    Симпатии:
    0
    Адрес:
    Пермь
    пока в моем проекте я не использую куки и сессии...займусь:)...и еще ...я не использую модем...и у меня тоже динамический ип;)ща наверно ни один провайдер не позволяет иметь статический ип
     
  7. Sergey89

    Sergey89 Активный пользователь

    С нами с:
    4 янв 2007
    Сообщения:
    4.796
    Симпатии:
    0
    [off]очень даже позволяют[/off]
     
  8. Rizan

    Rizan Активный пользователь

    С нами с:
    25 июн 2007
    Сообщения:
    115
    Симпатии:
    0
    Адрес:
    Пермь
    Нашел интересную статью на компе у себя...для проверки Авторизации используется .htacces ,в котором указан адрес файла в котором храниться пароль, бд,и сессия...все это проверяется, сравнивается...и выводит результат...ваши пожелания?
     
  9. dark-demon

    dark-demon Активный пользователь

    С нами с:
    16 фев 2007
    Сообщения:
    1.920
    Симпатии:
    1
    Адрес:
    леноград
    Rizan, http-auth? не мучай этим пользователей.
    Sergey89, только нафиг они кому нужны ;-)
     
  10. stas_t

    stas_t Активный пользователь

    С нами с:
    24 апр 2007
    Сообщения:
    500
    Симпатии:
    0
    Адрес:
    Courbevoie, France
    Rizan
    basic authentication называется. передаёт пароль в открытом виде при каждом обращении к серверу. плохо защищённый способ.

    в общем, делайте как Sergej89 сказал. при логине переводите пароль в md5, далее считывайте из базы логин пользователя и сверяйте хэши.

    при генерации сессии (подразумевается, что ключ сессии вы генерите самостоятельно) используйте не только USER_AGENT, REMOTE_ADDR, X_FORWARDED_FOR и ACCEPT_* заголовки, но и различные параметры удалённой системы, которые можно получить при помощи javascript (на странице логина скрипт собирает определённые данные системы и помещает их в hidden-переменную, которая передаётся вместе с именем/паролем). можете использовать, например, разрешение экрана, которое редко меняется.
     
  11. Rizan

    Rizan Активный пользователь

    С нами с:
    25 июн 2007
    Сообщения:
    115
    Симпатии:
    0
    Адрес:
    Пермь
    Ок:)я свой скрип начал с 0:)и так 3 месяца делал...теперь учту все ваши предложения:)спасибо:):)
     
  12. Rizan

    Rizan Активный пользователь

    С нами с:
    25 июн 2007
    Сообщения:
    115
    Симпатии:
    0
    Адрес:
    Пермь
    Про куки прийдется забыть наверное...не все вап браузеры их держат...все придется в урлы пихать
     
  13. Kreker

    Kreker Старожил

    С нами с:
    8 апр 2007
    Сообщения:
    5.433
    Симпатии:
    0
    Я тоже об этом думал, но все-таки решил отказаться. Толку от этого не особо.

    Видел форум, который хранит подобное, только без ИП. Динамичных жалко, для них куки потеряет смысл.

    У меня статический внешний ИП, бесплатно.

    Отличная идея! Вообще, хорошо бы запаковать мак-адрес, только вот хостинг не даст пользоваться соответствующими службами.