Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: шифрование
 
 автор: localGhost   (30.01.2006 в 12:36)   письмо автору
 
 

есть логин и пароль.. зашифрованные.. ключ к дешифровке - логин.. в открытую нигде в переменных не храниться (ни в базе, ни в сессии, ни в куках)..т.е. знает его (логин) только конкретный человек. насколько это не безопасно?

   
 
 автор: XPraptor   (30.01.2006 в 12:46)   письмо автору
 
   для: localGhost   (30.01.2006 в 12:36)
 

На столько, на сколько остальной алгоритм правильно построен. Не обязательно знать логин и пароль, чтобы пробить сайт, а вернее вообще никогда не обязательно знать, потому, как очень трудно стянуть пароль у клиента (если только вы с ним рядом не сидите :-)).

   
 
 автор: cheops   (30.01.2006 в 14:05)   письмо автору
 
   для: localGhost   (30.01.2006 в 12:36)
 

А логин для чего используется только для входа? Т.е. он нигде на сайте не фигурирует?

   
 
 автор: localGhost   (30.01.2006 в 14:25)   письмо автору
 
   для: cheops   (30.01.2006 в 14:05)
 

нет. это чисто для авторизации в закрытую зону. Ни где не будет написано "Привет, localGhost!". ввел имя и забыл про него пока в активном режиме (придетьсся вводить заного если будет тайм-аут)

   
 
 автор: cheops   (30.01.2006 в 14:27)   письмо автору
 
   для: localGhost   (30.01.2006 в 14:25)
 

Хм... интересное решение... я пока изъянов не вижу.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования