Форум программистов, компьютерный форум, киберфорум
PHP
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.74/23: Рейтинг темы: голосов - 23, средняя оценка - 4.74
0 / 0 / 0
Регистрация: 13.12.2012
Сообщений: 8

Безопасная авторизация и регистрация

14.10.2013, 11:29. Показов 4492. Ответов 9
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Много искал на эту тему, ничего хорошего и свежего не нашел.
Поэтому решил спросить тут.
Как лучшего всего организовать авторизацию и регистрацию на сайте?
Как шифровать пароли?
и как авторизовывать пользователей на сайте?
как записывать данные в куки и сессии?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
14.10.2013, 11:29
Ответы с готовыми решениями:

Безопасная авторизация без айпи
здравствуйте пометка: нужна авторизация без учета айпи (twitter, facebook пример, насколько мне известно там не выкидывает при смене...

Безопасная авторизация на разных устройствах: что хранить в сессиях и куках?
Здравствуйте! Возник вопрос безопасной авторизации на разных устройствах. Вопрос состоит в том, что не могу определится что хранить...

Регистрация и авторизация
Всем привет. В течении недели пытаюсь настроить авторизацию с помощью социальных сетей, но постоянно сталкиваюсь с накладками. Честно...

9
Человек
 Аватар для dolte
331 / 205 / 63
Регистрация: 04.02.2013
Сообщений: 1,224
14.10.2013, 15:15
Есть ли у вас что-то своё готовое ?

Способов шифрования на самом деле много
мд5 в купе с каким нибудь ключем и солью например.
0
0 / 0 / 0
Регистрация: 13.12.2012
Сообщений: 8
14.10.2013, 15:17  [ТС]
Цитата Сообщение от dolte Посмотреть сообщение
Есть ли у вас что-то своё готовое ?
пока только регистрация.
Записываю в базу логин и пароль (md5(md5('password'+соль)))
но думаю может можно сделать как то лучше?
И не знаю как организовать авторизацию.
0
Человек
 Аватар для dolte
331 / 205 / 63
Регистрация: 04.02.2013
Сообщений: 1,224
14.10.2013, 15:23
Естли пользователь существует, записываем его в сессию, если нет, отправляем на повторную авторизацию.
0
268 / 268 / 109
Регистрация: 22.08.2013
Сообщений: 907
14.10.2013, 15:23
Авторизацию через куки делать нельзя ни в коем случае — куки можно редактировать. Данные о учетных записях храните в БД, при логине записываете данные пользователя в сессию (логин, ID, e-mail и прочее). Сессии надежнее кукисов тем, что они хранятся на сервере вместо кукисов хранящихся на компьютере у пользователя.
0
0 / 0 / 0
Регистрация: 13.12.2012
Сообщений: 8
14.10.2013, 15:27  [ТС]
Если записывать данные в сессии то пользователю придется логинится при каждом заходе на сайт?
0
Человек
 Аватар для dolte
331 / 205 / 63
Регистрация: 04.02.2013
Сообщений: 1,224
14.10.2013, 15:37
Цитата Сообщение от Turik Посмотреть сообщение
Если записывать данные в сессии то пользователю придется логинится при каждом заходе на сайт?
а вот для этого уже нужны куки
0
268 / 268 / 109
Регистрация: 22.08.2013
Сообщений: 907
14.10.2013, 15:38
Да. Хотя я в тонкости не вникал. Мне хватает сессий.
0
0 / 0 / 0
Регистрация: 13.12.2012
Сообщений: 8
14.10.2013, 15:39  [ТС]
Цитата Сообщение от dolte Посмотреть сообщение
а вот для этого уже нужны куки
Вот самы важный для меня вопрос?
Как это организовать что бы было максимально безопасно?
0
Человек
 Аватар для dolte
331 / 205 / 63
Регистрация: 04.02.2013
Сообщений: 1,224
14.10.2013, 16:46
PHP
1
$hash = md5(user_agent . '%' .  user_password)
При авторизации на сайте генерируем этот хеш и записываем в базу данных, в cookies записываем id пользователя, при посещении сайта каждый раз генерируем новый хеш и сверяем с тем который хранится в базе данных.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
14.10.2013, 16:46
Помогаю со студенческими работами здесь

Регистрация и авторизация пользователей
Доброго времени суток. Начал изучать веб, хочу разработать мобильное клиент-серверное многопользовательское приложение. В сети уйма...

Безопасная регистрация
Всем привет. Вот я собственно попытался сделать систему регистрации, в PHP пока еще не особо силен, только понемногу начинаю учится. ...

Безопасная авторизация
Здравствуйте авторизация после проверок проходит так: session_name('sid'); session_start(); $_SESSION =...

Регистрация и авторизация.
Мне необходима регистрация и авторизация пользователей на сайте. Буду пробовать делать защиту от накрутки голосования по авторизации...

Авторизация(регистрация) ВК
Добрый вечер! Вот подскажите мне, в общем цель такова у меня. Сделать быструю регистрацию у себя на сайте с помощью ВК. регистрацию...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Новые блоги и статьи
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru