Autor Zpráva
LosPavlos9
Profil *
Zdravim Vas,

chtel jsem se zeptat, zda nekdo poradi, jak na bezpecnou registraci uzivatelu..konkretne mam na mysli uzivatelske jmeno... nejlepsi nejspise bde, kdyz uzivatelske jmeno bude pouze ve tvaru "jmeno123" (tedy mala pismena + cislice). nemate nekdo poruce takovou funkci, nebo ukazku, ktera by to osetrovala?

nebo se podelte o to, jak "registrujete uzivatele" vy? jaka nejlepsi opatreni zavest proti doderny, radoby "hekrům" stouralum? :)
panther
Profil
LosPavlos9:
nebo se podelte o to, jak "registrujete uzivatele" vy?
jak už se několik lidí několikrát zde na diskusi podělilo, ti nestačí? Potřebuješ to od každého napsat znovu?
LosPavlos9
Profil *
prosel jsem 5stran vyhledavani na 3 ruzne fraze a nic uzitecneho jsem nenasel
imploder
Profil
Pokud má být registrace a přihlašování opravdu bezpečné, tak jedině s šifrováním. Bez něj se údaje včetně hesel posílají v původní podobě a někdo na síti je může odposlouchat.

Pokud není k dispozici HTTPS, jde k zašifrování použít javascript. Píše o tom Vrána tady: http://php.vrana.cz/bezpecne-prihlasovani-uzivatelu.php

Ve skutečnosti to vypadá tak, že na šifrování se na většině běžných stránek kašle. Jedinou ochranou před odposloucháním je, pokud je místní síť důvěryhodná nebo celá šifrovaná - nutnost u wifi, jinde ne tak běžné.

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm: