Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: безопасность авторизации
 
 автор: m.design   (18.06.2005 в 21:42)   письмо автору
 
 

Требуется авторизовывать только одного юзера (причем только его пароль).
В переменную прописан md5 пароля, указанного при исталляции скрипта.
Насколько безопасно сохранять в сессии md5 пароля, введенного юзером при авторизации и проверять
$_SESSION['entered_pass']==$admin_pass;

   
 
 автор: cheops   (18.06.2005 в 23:12)   письмо автору
 
   для: m.design   (18.06.2005 в 21:42)
 

Скажем так, это безопаснее, чем хранить пароль в cookies, так как он не покидает сервера, а передаётся только SID сессии, но если сессия не будет уничтожена и злоумышленник узнает её идентификатор - он сможет войти в систему.

http://www.softtime.ru/info/articlephp.php?id_article=36

   
 
 автор: ascetic   (19.06.2005 в 00:03)   письмо автору
 
   для: m.design   (18.06.2005 в 21:42)
 

можно также в сессию записывать "айпи" и сверять при каждом обращении пользователя с данной сессией, тогда даже если злоумышленник и узнает идентификатор, то не сможет им воспользоваться.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования