codex
Новичок
Алгоритм аутентификации
Алгоритм следующий.
Есть файл конфигурации *.php, в котором помимо прочего хранится логин и пароль, зашифрованные md5.
При логине, логин и пароль сверяются и бросается кука с зашифрованным паролем. Каждый раз, когда человек заходит в админ раздел - проверятся кука и пароль сверяется с тем, который в конфиге.
Теперь вопрос. Насколько надёжна данная система? Куку можно подделать в двух случаях (имхо) - имея доступ к компу админа и если заглянув в конф файл стырить зашифрованный пароль. Кстати, конф файл проверяет на наличие родного домена при запросе, на всякий случай.
Так вот, надёжен ли данный способ или же можно его как-то оптимизироваь?
Заранее благодарен.
Алгоритм следующий.
Есть файл конфигурации *.php, в котором помимо прочего хранится логин и пароль, зашифрованные md5.
При логине, логин и пароль сверяются и бросается кука с зашифрованным паролем. Каждый раз, когда человек заходит в админ раздел - проверятся кука и пароль сверяется с тем, который в конфиге.
Теперь вопрос. Насколько надёжна данная система? Куку можно подделать в двух случаях (имхо) - имея доступ к компу админа и если заглянув в конф файл стырить зашифрованный пароль. Кстати, конф файл проверяет на наличие родного домена при запросе, на всякий случай.
Так вот, надёжен ли данный способ или же можно его как-то оптимизироваь?
Заранее благодарен.