Jump to content
php.lv forumi

Recommended Posts

Posted

Ā, nu labi. Bet tas nemaina lietas būtību - glabā to informāciju kādā failā. Jo ja sūtīs caur URL, tad jebkurš pēc tam paskatoties history, varēs viegli redzēt paroli.

  • Replies 33
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Posted

hmm ideja! :) bet ja URL beigās piekabina laiku un tad to salīdzināt ar pulksteni datorā un ja tas vecāks tad nekā!

Posted

laikam jau ka klient pusē baigo-uber-drošo logošanos nevarēs sataisīt, bet ja lapa darbosies iekš LAN, tad jau var palikt tik tāda vienkārša. Un lietotāji nebūs no tiem kas labos URL un grozīs dator pulksteni! Un visādā citā veidā nodarbosies ar kaitniecību!

Posted
laikam jau ka klient pusē baigo-uber-drošo logošanos nevarēs sataisīt

Tur tev taisnība.

 

Bet vienalga domāju, ka labāk un vienkāršāk tomēr ierakstīt failā info vai lietotājs ir vai nav ielogojies. (Paroli glabāt nevajag). Failus tu taču jau iemācījies no JS izveidot ar ActiveX.

Posted (edited)

Nē. Protams, tos datus var aizkodēt kaut kā, bet tas daudz ko nedos (pareizāk sakot - tas nedos praktiski neko).

Edited by andrisp
Posted

100% droši nekad nevarēs. Bet var izmantot to pašu metodi, ko pieminēji par laika padošanu, bet to laiku kārtīgi nokodējot ar kādu savu custom algoritmu. Bet nu tas tāpat nebūs droši.

Posted

Ir domāts, ka to drošo URL uzģenerē serveris vai arī ir domāts, ka klients to uzģenerē?

Ja serveris, tad piesaisti sesijai katru reizi nākošo validācijas parametru - random virkni, kuras saņemšanu pārbaudi...

Bet vispār, lai kaut ko varētu ieteikt, vajag plašāku prasību un problēmas izklāstu, kā arī izklāstu pret ko un kas ir jāaizsargā.


×
×
  • Create New...