Авторизация на сайте (1 Viewer)

Статус
Закрыто для дальнейших ответов.

Нуб

Members +++
Регистрация
29.11.2007
Сообщения
304
Реакции
93
Баллы
0
Было бы неплохо, сделать галочку "запомнить меня на этом компьютере", чтобы выдавалась кука сроком жизни хотя бы месяц, с привязкой по ip.
По безопасности это ударит не сильно, а пользоваться сайтом будет намного комфортнее.
 
Последнее редактирование модератором:

FeelMyPain

New member
Регистрация
14.07.2007
Сообщения
815
Реакции
191
Баллы
0
по безопасности как раз и ударит.....
ввод кода бесопасности как раз отметает возможность запоминания, =] нет возможности взлома акка через куки и т.д.
привязка по ип вообще идиотизм, т.к. не у всех статический IP
 
Последнее редактирование модератором:
OP
OP
Н

Нуб

Members +++
Регистрация
29.11.2007
Сообщения
304
Реакции
93
Баллы
0
привязка куки по ип, а не просто привязка по ип.
те, у кого динамический ип просто не смогут воспользоваться такой функцией.
ввод кода безопасности не имеет ничего общего с защитой от влома через куки. если каким-либо образом украсть кукм - совершенно не важно были ли они выданы на месяц или на одну сессию.
код безопасности нужен только для того, чтобы предотвратить программный подбор, т.н. brutal force.
 
Последнее редактирование модератором:

FeelMyPain

New member
Регистрация
14.07.2007
Сообщения
815
Реакции
191
Баллы
0
когда стоит автозапоминание очень часто в куках лежит пасс от акка, который можно просто вставить через браузер...
 

Singularis

Administrator
Регистрация
27.10.2006
Сообщения
3 914
Реакции
2 622
Баллы
1 314
когда стоит автозапоминание очень часто в куках лежит пасс от акка, который можно просто вставить через браузер...
Ну то что в куках будет пасс лежать - это бред.

должен лежать код зависящий от какихлибо условий сверяемых сервером.

Можно реализовать безопасно, но нужно продумать.

 

FeelMyPain

New member
Регистрация
14.07.2007
Сообщения
815
Реакции
191
Баллы
0
я имел ввиду что не сам пасс, а его хэш...
хотя это зависит от движка и т.д.
 
OP
OP
Н

Нуб

Members +++
Регистрация
29.11.2007
Сообщения
304
Реакции
93
Баллы
0
ни пасс ни хеш там не хранятся (не должны) потому что если куки украдены - не важно пасс там или хеш, ничего вставлять через браузер не придется, нужно будет просто подменить куки.
поэтому я и сказал сделать куки с привязкой по ип, чтобы сервер помнил, какую куки какому ип он выдал.
да и вообще, мое предложение не имеет абсолютно никакого отношения к безопасности аккаунта через куки.
 
Последнее редактирование модератором:

FeelMyPain

New member
Регистрация
14.07.2007
Сообщения
815
Реакции
191
Баллы
0
Умельцы найдут способ, если это кому то надо будет....
 
Статус
Закрыто для дальнейших ответов.

Users who are viewing this thread

Верх