Что надежнее???

  • Автор темы GreatWeb
  • Дата начала

GreatWeb

Guest
Что надежнее???

Что по Вашему мнению надежнее для ввода логина и пароля(труднее сломать):
Делать отдельное окно Аутенфикации или лучше обычной Формой???
 

DiMA

php.spb.ru
Команда форума
конечно формой - всего 1 раз передается логин/пароль, далее только сессия

но если писать криво, то сессии опасный инструмент
 

GreatWeb

Guest
Точно?

Тоесть лучше писать форму, а не отдельное окно аутенфикации???
 

hussar

In code we trust!
В первую очередь надо подумать, будут-ли ломать?!
А вообще еще не придумал такого человек, что бы другой человек не мог сломать. Как это не прискорбно, но это так :(
 

RomikChef

Guest
Ну, если человека ТАК заботит безопасность, то SSL - единственный выход.
 

GreatWeb

Guest
Автор оригинала: hussar
В первую очередь надо подумать, будут-ли ломать?!
А вообще еще не придумал такого человек, что бы другой человек не мог сломать. Как это не прискорбно, но это так :(
Хотел защитить панель админа в Моем скрипте TOP SITE, как Вы считаете Часто или их ЛОМАЮТ???
 

RomikChef

Guest
часто-часто!
ЦРУ, Моссад, Кевин Митник и Девятое Управление КГБ давно уже положили глаз на твой сайт!!!
 

GreatWeb

Guest
Автор оригинала: RomikChef
часто-часто!
ЦРУ, Моссад, Кевин Митник и Девятое Управление КГБ давно уже положили глаз на твой сайт!!!
Смешно :D :D
 

Sirius

PHP+MySQL=LOVE
Вообщем используй сессии и md5 пароль и логин - даже если сессию украдут, им нужно будет ещё знать логин и пароль!

Всё выше флейм - ssl можно юзать, если ты админ сервера и сам можешь установить, или у тебя куча бабок на покупку такого типа хостинга!
 

RomikChef

Guest
Sirius
не будешь ли ты столь любезен рассказать, для чего использовать md5 при таком способе авторизации?
 

netdog

net @
А вообще еще не придумал такого человек, что бы другой человек не мог сломать. Как это не прискорбно, но это так
SSH2 Пока еще не сломали ;-)

Потому как сломать шанс 1 из 100..................................000...000 etc...
 
Сверху