Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > Безопастность переменных сессии


Автор: Immortal 4.2.2005, 01:45
Здравствуйте, меня интерисует безопастность данных сохраняемых в сессии, то есть при регистрации можно ли сохранять логин и пароль в сессии в чистом виде, либо сохранять только логин, и к примеру md5 пароля, а потом сравнивать с md5 пороля, который лежит в базе данных.

И ещё вопрос относительно логина и пароля, существует ли какой-либо тип поля в MySQL предназначенный для сохранения паролей или хранить их в обычном VARCHAR.

Автор: penizillin 4.2.2005, 04:20
не надо сохранять ни пароля, ни логина в сессии, тогда будет достаточно безопсано.
а в бд можно хранить хэш пароля в varchar(32).

Автор: Mal Hack 4.2.2005, 11:34
Если, пасс хранить, то не в явном виде.
ЗЫ: почитай вот эту статью про безопасность сессий: http://detail.phpclub.ru/article/sessions

Автор: _imm 4.2.2005, 16:38
В случае хранения в БД хеш пароля, как осуществлять процесс восстановления пароля (forgot password), ведь самого пароля в БД уже не будет?

Автор: Axxent 4.2.2005, 17:00
_imm
Обычно предлагается генерация нового случайного пароля с последующей отсылкой на мыло.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)