С Новым годом! Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/6: Рейтинг темы: голосов - 6, средняя оценка - 5.00
-33 / 1 / 0
Регистрация: 07.04.2012
Сообщений: 85

авторизация

06.03.2013, 15:48. Показов 1167. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Сделал авторизацию по хэш коду, при каждом входе генерирует новый код и записывает в куки и базу, и при следующем входе на сайт уже авторизировано, но если зайти с другого устройства то на предыдущем авторизация сбивается, так как хэш код меняется. Предлагали сделать первую генерацию и при входах чтобы код не менялся, но я не уверен безопасно ли это? или может лучше вход сразу по закладке. Или вобще лучше в куках хранить защифрованный пароль? Видел пример двойного шифрования, тогда кража куки это бесполезно. Но если злоумышленник получил сам пароль каким то хитрым образом? как в таком случае защититься? может хэш + пароль?

Добавлено через 15 часов 19 минут
Мне кажется, или все сидят на CMS и им нету дела к системе авторизации

Добавлено через 1 минуту
Мне кажется, или все сидят на CMS и им нету дела к системе авторизации
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
06.03.2013, 15:48
Ответы с готовыми решениями:

Авторизация
Привет. Проблема такова на сайте при регистрации или авторизации ничего не происходит когда нажимаешь на кнопку. 104 и 76 строки вроде....

авторизация
На сколько безопасна такая авторизация <? include("conf.php"); if(isset($_POST)){ $log =$_POST; $pass =md5($_POST); $avtoriz...

Авторизация
Как сделать чтобы при обновлении страницы убралось сообщение ? Я пробовал через сессии но не получилось. Вот код : $dbc =...

10
1 / 1 / 0
Регистрация: 19.02.2013
Сообщений: 64
09.03.2013, 16:04
меня интересует почти такой же вопрос вот только не как на русел ере но там хотя бы всё понятно хоть я не совсем новичёк только в новой жизнь но я люблю когда всё рассказано
0
Почетный модератор
Эксперт HTML/CSSЭксперт PHP
 Аватар для KOPOJI
16844 / 6724 / 880
Регистрация: 12.06.2012
Сообщений: 19,967
09.03.2013, 22:12

Не по теме:

Цитата Сообщение от Ni55aN Посмотреть сообщение
Мне кажется, или все сидят на CMS и им нету дела к системе авторизации
кажется..


Цитата Сообщение от Ni55aN Посмотреть сообщение
Сделал авторизацию по хэш коду
это как?
Цитата Сообщение от Ni55aN Посмотреть сообщение
при каждом входе генерирует новый код и записывает в куки и базу
зачем? По-моему, один раз (при регистрации) сгенерировать нормальную соль и занести в БД, а затем уже сверять, будет вполне достаточно.
Цитата Сообщение от Ni55aN Посмотреть сообщение
Или вобще лучше в куках хранить защифрованный пароль?
плохое решение.
Цитата Сообщение от Ni55aN Посмотреть сообщение
Видел пример двойного шифрования, тогда кража куки это бесполезно
ну-ну, будет..
Цитата Сообщение от Ni55aN Посмотреть сообщение
Но если злоумышленник получил сам пароль каким то хитрым образом? как в таком случае защититься? может хэш + пароль?
никак:
1. Как вы узнаете, что это злоумышленник?
2. Как вы защититесь от человеческой глупости?

Вполне достаточно хранить хэш пароля и соль в БД, менять каждый раз - имхо, как раз наоборот, большая вероятность взлома. Максимум - раз в какое-то время (к примеру, полгода) менять соль/требовать сменить пароль, но это если только какие-то очень важные данные там хранятся.
0
508 / 358 / 13
Регистрация: 12.03.2012
Сообщений: 1,896
09.03.2013, 22:31
Цитата Сообщение от Ni55aN Посмотреть сообщение
Мне кажется, или все сидят на CMS и им нету дела к системе авторизации
Начнем с того, что ты даже не понимаешь разницы между авторизацией и аутентификацией.
О чем с тобой говорить, если ты вопрос задать грамотно и понятно не можешь?
0
-33 / 1 / 0
Регистрация: 07.04.2012
Сообщений: 85
11.03.2013, 18:46  [ТС]
Добавлено через 2 минуты
KOPOJI, почему в куках хранить зашифрованный пароль это плохое решение?

Добавлено через 1 минуту
OnYourLips, грамотно и понятно? вполне понятно, ведь первоклассник тоже не понемает таких тем
0
Каратель
Эксперт С++
6610 / 4029 / 401
Регистрация: 26.03.2010
Сообщений: 9,273
Записей в блоге: 1
11.03.2013, 19:23
Цитата Сообщение от Ni55aN Посмотреть сообщение
почему в куках хранить зашифрованный пароль это плохое решение?
а сессии в пхп на что?
0
11.03.2013, 20:02
 Комментарий администратора 
Ni55aN, за языком следите. пока устно предупреждаю
0
-33 / 1 / 0
Регистрация: 07.04.2012
Сообщений: 85
15.03.2013, 14:48  [ТС]
Цитата Сообщение от magirus Посмотреть сообщение
Ni55aN, за языком следите. пока устно предупреждаю
это кто-то другой должен следить!

Добавлено через 52 секунды
magirus,
Цитата Сообщение от Jupiter Посмотреть сообщение
а сессии в пхп на что?
еще с сессиями мучиться?

Добавлено через 9 минут
OnYourLips,
Цитата Сообщение от magirus Посмотреть сообщение
пока устно предупреждаю
Не заметил, где тут кнопка отзыв оставить? Поставлюю соответствующий тебе
0
508 / 358 / 13
Регистрация: 12.03.2012
Сообщений: 1,896
15.03.2013, 18:45
Ni55aN, у тебя какие-то проблемы с пониманием разницы между авторизацией и аутентификацией?
Ты упомянул какого-то первоклассника еще, это про что? В то, что ты первоклассник, не верю.
0
-33 / 1 / 0
Регистрация: 07.04.2012
Сообщений: 85
25.06.2013, 17:23  [ТС]
Цитата Сообщение от OnYourLips Посмотреть сообщение
Ni55aN, у тебя какие-то проблемы с пониманием разницы между авторизацией и аутентификацией?
Ты упомянул какого-то первоклассника еще, это про что? В то, что ты первоклассник, не верю.
Проблемы не у меня
0
25.06.2013, 18:34
 Комментарий модератора 
Тема закрыта во избежание продолжения «банкета», поскольку превратилась в какие-то разборки.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
25.06.2013, 18:34
Помогаю со студенческими работами здесь

Авторизация
Здравствуйте, на моем сайте как то не понятно работает авторизация с сессией, заходит, но не поддерживает сессию аккаунта пользователя,...

Авторизация
<?php $login = $_POST; $password = $_POST; if (isset($_POST)) { mysqli_connect('localhost', 'root', '4789',...

Авторизация
Помогите сижу вторую неделю не могу найти выход =) if(isset($_POST)) { if(isset($_POST,$_POST,$_POST) &&...

авторизация
Доброго времени суток. Беспокоит авторизация. Хочется правильности решения. Покопавшись на сайтах, нашёл, наверное, правильное...

Авторизация
создал форму и првоерку через БД авторизацию пользывателя точней в дальнейшем это будет авторизация для админа будущей ЦМС)) ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Закрытая тема Создать тему
Новые блоги и статьи
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение. И на уровне агентов добавится между грибами или бактериями взаимодействий. До того я пробовал подход через многомерные массивы,. . .
Учёным и волонтёрам проекта «Einstein@home» удалось обнаружить четыре гамма-лучевых пульсара в джете Млечного Пути
Programma_Boinc 01.01.2026
Учёным и волонтёрам проекта «Einstein@home» удалось обнаружить четыре гамма-лучевых пульсара в джете Млечного Пути Сочетание глобально распределённой вычислительной мощности и инновационных. . .
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост. Налог на собак: https:/ / **********/ gallery/ V06K53e Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf Пост отсюда. . .
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop? Ниже её машинный перевод. После долгих разбирательств я наконец-то вернула себе. . .
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод. Thinkpad X220 Tablet —. . .
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru