Tulup.ru - Клуб любителей фигурного катания

О форуме

Автор
Сообщение
divan
Сообщений: 106
24.07.2008, 12:34
О форуме
Murchik, сессии обычно привязываются не только к данным из кук, но и к ip-адресу. Если скопировать перехваченные куки и зайти с другого адреса - сессия не восстановится.
Ну а вообще, да, хранить пароли в куках - уже нехорошо. Но так чтобы кардинально не менять код - достаточно сделать хеш. Это пару строчек изменений - при регистрации в базу записываем md5()-хеш(желательно двойной, чтобы rainbow tables нельзя было применить ) пароля, в куках сохраняем тоже хеш. Ну еще при смене/восстановлении пароля - пару строчек. Все остальное - сравнение и прочие функции даже не придется менять.

Цитата:
А с хешем что, нельзя на этот же форум зайти и сменить пароль?

anikss, нельзя, вы же вводите пароль, а не хеш. А насчёт подстановки кук - чуть выше.

Да, и вообще, меня этот вопрос меньше всего волнует.
Вход


Имя
Пароль
 
Поиск по сайту
Найти пользователя
Найти

© Tulup 2005–2025
Время подготовки страницы: 0.012 сек.