-33 / 1 / 0
Регистрация: 07.04.2012
Сообщений: 85

авторизация

06.03.2013, 15:48. Показов 1220. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Сделал авторизацию по хэш коду, при каждом входе генерирует новый код и записывает в куки и базу, и при следующем входе на сайт уже авторизировано, но если зайти с другого устройства то на предыдущем авторизация сбивается, так как хэш код меняется. Предлагали сделать первую генерацию и при входах чтобы код не менялся, но я не уверен безопасно ли это? или может лучше вход сразу по закладке. Или вобще лучше в куках хранить защифрованный пароль? Видел пример двойного шифрования, тогда кража куки это бесполезно. Но если злоумышленник получил сам пароль каким то хитрым образом? как в таком случае защититься? может хэш + пароль?

Добавлено через 15 часов 19 минут
Мне кажется, или все сидят на CMS и им нету дела к системе авторизации

Добавлено через 1 минуту
Мне кажется, или все сидят на CMS и им нету дела к системе авторизации
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
06.03.2013, 15:48
Ответы с готовыми решениями:

Авторизация
Привет. Проблема такова на сайте при регистрации или авторизации ничего не происходит когда нажимаешь на кнопку. 104 и 76 строки вроде....

авторизация
На сколько безопасна такая авторизация <? include("conf.php"); if(isset($_POST)){ $log =$_POST; $pass =md5($_POST); $avtoriz...

Авторизация
Как сделать чтобы при обновлении страницы убралось сообщение ? Я пробовал через сессии но не получилось. Вот код : $dbc =...

10
1 / 1 / 0
Регистрация: 19.02.2013
Сообщений: 64
09.03.2013, 16:04
меня интересует почти такой же вопрос вот только не как на русел ере но там хотя бы всё понятно хоть я не совсем новичёк только в новой жизнь но я люблю когда всё рассказано
0
Почетный модератор
Эксперт HTML/CSSЭксперт PHP
 Аватар для KOPOJI
16844 / 6724 / 880
Регистрация: 12.06.2012
Сообщений: 19,967
09.03.2013, 22:12

Не по теме:

Цитата Сообщение от Ni55aN Посмотреть сообщение
Мне кажется, или все сидят на CMS и им нету дела к системе авторизации
кажется..


Цитата Сообщение от Ni55aN Посмотреть сообщение
Сделал авторизацию по хэш коду
это как?
Цитата Сообщение от Ni55aN Посмотреть сообщение
при каждом входе генерирует новый код и записывает в куки и базу
зачем? По-моему, один раз (при регистрации) сгенерировать нормальную соль и занести в БД, а затем уже сверять, будет вполне достаточно.
Цитата Сообщение от Ni55aN Посмотреть сообщение
Или вобще лучше в куках хранить защифрованный пароль?
плохое решение.
Цитата Сообщение от Ni55aN Посмотреть сообщение
Видел пример двойного шифрования, тогда кража куки это бесполезно
ну-ну, будет..
Цитата Сообщение от Ni55aN Посмотреть сообщение
Но если злоумышленник получил сам пароль каким то хитрым образом? как в таком случае защититься? может хэш + пароль?
никак:
1. Как вы узнаете, что это злоумышленник?
2. Как вы защититесь от человеческой глупости?

Вполне достаточно хранить хэш пароля и соль в БД, менять каждый раз - имхо, как раз наоборот, большая вероятность взлома. Максимум - раз в какое-то время (к примеру, полгода) менять соль/требовать сменить пароль, но это если только какие-то очень важные данные там хранятся.
0
508 / 358 / 13
Регистрация: 12.03.2012
Сообщений: 1,896
09.03.2013, 22:31
Цитата Сообщение от Ni55aN Посмотреть сообщение
Мне кажется, или все сидят на CMS и им нету дела к системе авторизации
Начнем с того, что ты даже не понимаешь разницы между авторизацией и аутентификацией.
О чем с тобой говорить, если ты вопрос задать грамотно и понятно не можешь?
0
-33 / 1 / 0
Регистрация: 07.04.2012
Сообщений: 85
11.03.2013, 18:46  [ТС]
Добавлено через 2 минуты
KOPOJI, почему в куках хранить зашифрованный пароль это плохое решение?

Добавлено через 1 минуту
OnYourLips, грамотно и понятно? вполне понятно, ведь первоклассник тоже не понемает таких тем
0
Каратель
Эксперт С++
6610 / 4029 / 401
Регистрация: 26.03.2010
Сообщений: 9,273
Записей в блоге: 1
11.03.2013, 19:23
Цитата Сообщение от Ni55aN Посмотреть сообщение
почему в куках хранить зашифрованный пароль это плохое решение?
а сессии в пхп на что?
0
11.03.2013, 20:02
 Комментарий администратора 
Ni55aN, за языком следите. пока устно предупреждаю
0
-33 / 1 / 0
Регистрация: 07.04.2012
Сообщений: 85
15.03.2013, 14:48  [ТС]
Цитата Сообщение от magirus Посмотреть сообщение
Ni55aN, за языком следите. пока устно предупреждаю
это кто-то другой должен следить!

Добавлено через 52 секунды
magirus,
Цитата Сообщение от Jupiter Посмотреть сообщение
а сессии в пхп на что?
еще с сессиями мучиться?

Добавлено через 9 минут
OnYourLips,
Цитата Сообщение от magirus Посмотреть сообщение
пока устно предупреждаю
Не заметил, где тут кнопка отзыв оставить? Поставлюю соответствующий тебе
0
508 / 358 / 13
Регистрация: 12.03.2012
Сообщений: 1,896
15.03.2013, 18:45
Ni55aN, у тебя какие-то проблемы с пониманием разницы между авторизацией и аутентификацией?
Ты упомянул какого-то первоклассника еще, это про что? В то, что ты первоклассник, не верю.
0
-33 / 1 / 0
Регистрация: 07.04.2012
Сообщений: 85
25.06.2013, 17:23  [ТС]
Цитата Сообщение от OnYourLips Посмотреть сообщение
Ni55aN, у тебя какие-то проблемы с пониманием разницы между авторизацией и аутентификацией?
Ты упомянул какого-то первоклассника еще, это про что? В то, что ты первоклассник, не верю.
Проблемы не у меня
0
25.06.2013, 18:34
 Комментарий модератора 
Тема закрыта во избежание продолжения «банкета», поскольку превратилась в какие-то разборки.
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
25.06.2013, 18:34
Помогаю со студенческими работами здесь

Авторизация
Здравствуйте, на моем сайте как то не понятно работает авторизация с сессией, заходит, но не поддерживает сессию аккаунта пользователя,...

Авторизация
<?php $login = $_POST; $password = $_POST; if (isset($_POST)) { mysqli_connect('localhost', 'root', '4789',...

Авторизация
Помогите сижу вторую неделю не могу найти выход =) if(isset($_POST)) { if(isset($_POST,$_POST,$_POST) &&...

авторизация
Доброго времени суток. Беспокоит авторизация. Хочется правильности решения. Покопавшись на сайтах, нашёл, наверное, правильное...

Авторизация
создал форму и првоерку через БД авторизацию пользывателя точней в дальнейшем это будет авторизация для админа будущей ЦМС)) ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Закрытая тема Создать тему
Опции темы

Новые блоги и статьи
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2. Задача: показать затраченные материалы за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом. В качестве. . .
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2. Задача: отобразить спецтехнику, которая на данный момент находится в ремонте. Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут Суть: - Группа наркоманов из 10 человек. - Только один инфицирован ВИЧ. - Колются одной иглой. - Колются раз в день. - Колются последовательно через. . .
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . . а удачный момент так и не приходит.
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru