Организация авторизации

alex234

Guest
Организация авторизации

Насколько я знаю, традиционный метод работы с паролмя при авторизации пользователей следующий: пароль хранится в базе в виде закодировонной md5 строки (mysql TEXT), при вводепользователем он отсылается в открытом виде на сервер, кодируется и сравнимватся с базой.

1. данная схема не защищена от перехвата пароля, какие альтернативы?
2. а как тогда делать функции типа "напомнить пароль"?
 

neko

tеam neko
char(32)

1. данная схема не защищена от перехвата пароля, какие альтернативы?
digest auth
ssl + basic auth или что-угодно

2. а как тогда делать функции типа "напомнить пароль"?
генерировать новый и его высылать, иначе придется от хеша отказаться
 
Сверху