Autor | Zpráva | ||
---|---|---|---|
LosPavlos9 Profil * |
#1 · Zasláno: 26. 11. 2009, 20:14:46
Zdravim Vas,
chtel jsem se zeptat, zda nekdo poradi, jak na bezpecnou registraci uzivatelu..konkretne mam na mysli uzivatelske jmeno... nejlepsi nejspise bde, kdyz uzivatelske jmeno bude pouze ve tvaru "jmeno123" (tedy mala pismena + cislice). nemate nekdo poruce takovou funkci, nebo ukazku, ktera by to osetrovala? nebo se podelte o to, jak "registrujete uzivatele" vy? jaka nejlepsi opatreni zavest proti doderny, radoby "hekrům" stouralum? :) |
||
panther Profil |
#2 · Zasláno: 26. 11. 2009, 20:16:15
LosPavlos9:
„nebo se podelte o to, jak "registrujete uzivatele" vy?“ jak už se několik lidí několikrát zde na diskusi podělilo, ti nestačí? Potřebuješ to od každého napsat znovu? |
||
LosPavlos9 Profil * |
#3 · Zasláno: 26. 11. 2009, 20:20:44
prosel jsem 5stran vyhledavani na 3 ruzne fraze a nic uzitecneho jsem nenasel
|
||
imploder Profil |
#4 · Zasláno: 26. 11. 2009, 21:17:43 · Upravil/a: imploder
Pokud má být registrace a přihlašování opravdu bezpečné, tak jedině s šifrováním. Bez něj se údaje včetně hesel posílají v původní podobě a někdo na síti je může odposlouchat.
Pokud není k dispozici HTTPS, jde k zašifrování použít javascript. Píše o tom Vrána tady: http://php.vrana.cz/bezpecne-prihlasovani-uzivatelu.php Ve skutečnosti to vypadá tak, že na šifrování se na většině běžných stránek kašle. Jedinou ochranou před odposloucháním je, pokud je místní síť důvěryhodná nebo celá šifrovaná - nutnost u wifi, jinde ne tak běžné. |
||
Časová prodleva: 14 let
|
0