[ JimRainor @ 15.07.2008. 13:52 ] @
Pravim remember me check box opciju na formi pa me interesuje me sta da koristim da zastitim username i password informacije? |
[ JimRainor @ 15.07.2008. 13:52 ] @
[ dakipro @ 15.07.2008. 14:03 ] @
Nikako u potpunosti, definitivno ih kriptujes, i takve ih setujes u cookie, ali ako neko provali neciji cookie, on samo te tvoje kriptovanje vrednosti setuje kod sebe i uloguje se, bas ga briga koje su mu zaista dekriptovane vrednosti
![]() Ali opet, bolje ista nego nista... [ JimRainor @ 15.07.2008. 14:05 ] @
Tako sam i ja nekako uradio ali sam razmisljao da mozda mozes da, recimo, uzmes tip browsera, staticni deo ip adrese i to ubacis u cookie i sifriras. Iako ne znam kako da dodjem do tih podataka ni koji bi podaci bili najbolji.
[ afwt @ 15.07.2008. 20:12 ] @
IP adresa se (iako retko) nekad ipak promeni. Najbolje je drzati hash koji sadrzi i USER AGENT, posto su kukiji postavljeni prema browseru, pa se to ne menja... A kako USER AGENT moze biti isti za X ljudi, onda mozes da koristis i ostale stvari koje browser salje, tipa language preference i ostalo....
[ jablan @ 15.07.2008. 20:29 ] @
[ JimRainor @ 16.07.2008. 14:02 ] @
Uhh... bas nisam siguran kako se sve ovo odnosi na php. Mozes li malo da elaboriras?
Hvala u svakom slucaju. [Ovu poruku je menjao JimRainor dana 16.07.2008. u 15:22 GMT+1] [ jablan @ 17.07.2008. 18:21 ] @
Jednostavno, u kuki ubacuješ random string, koji zapamtiš u bazi (ili nekom drugom kešu koji ostaje između requestova) za konkretnog korisnika, posle ga upoređuješ pri sledećim posetama. Tako da i ako mu neko ukrade kuki, neće moći da ga koristi večito. Šifru i username koristiš samo pri logovanju i ne pakuješ ih u kuki.
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|