Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Авторизация: что хранить в куках
 
 автор: PantiL   (14.03.2007 в 22:25)   письмо автору
 
 

Подскажите, с точки зрения безопасности, что лучше всего хранить в куках пользователя, для его последующей авторизации.
Вот у ваш форум сохраняет логин и пароль. А как еще можно извратиться? например генерировать какие либо значения, зависящие от браузера или ip или языка пользователя? есть ли смысл?

   
 
 автор: cheops   (15.03.2007 в 02:17)   письмо автору
 
   для: PantiL   (14.03.2007 в 22:25)
 

Авторизация будет проходить автоматически или пользователь должен будет каждый раз вводить пароль?

   
 
 автор: PantiL   (15.03.2007 в 07:56)   письмо автору
 
   для: cheops   (15.03.2007 в 02:17)
 

автоматически.
я кроме привязки к браузеру ничего еще не придумал. т.е. если кто то и украдет куки то получится воспользоваться ими на браузере такой же модели. для этого в куку сохранять зашифрованую строку с юзер агент

   
 
 автор: cheops   (15.03.2007 в 13:14)   письмо автору
 
   для: PantiL   (15.03.2007 в 07:56)
 

Тогда пароль всё-равно хранить придётся.

   
 
 автор: Loki   (15.03.2007 в 14:17)   письмо автору
 
   для: PantiL   (14.03.2007 в 22:25)
 

Как правило, хранится хэш пароля. Это сравнительно надежно... но если привязать этот хэш еще и к имени броузера - будет еще лучше.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования