| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > Безопастность переменных сессии |
| Автор: Immortal 4.2.2005, 01:45 |
| Здравствуйте, меня интерисует безопастность данных сохраняемых в сессии, то есть при регистрации можно ли сохранять логин и пароль в сессии в чистом виде, либо сохранять только логин, и к примеру md5 пароля, а потом сравнивать с md5 пороля, который лежит в базе данных. И ещё вопрос относительно логина и пароля, существует ли какой-либо тип поля в MySQL предназначенный для сохранения паролей или хранить их в обычном VARCHAR. |
| Автор: penizillin 4.2.2005, 04:20 |
| не надо сохранять ни пароля, ни логина в сессии, тогда будет достаточно безопсано. а в бд можно хранить хэш пароля в varchar(32). |
| Автор: Mal Hack 4.2.2005, 11:34 |
| Если, пасс хранить, то не в явном виде. ЗЫ: почитай вот эту статью про безопасность сессий: http://detail.phpclub.ru/article/sessions |
| Автор: _imm 4.2.2005, 16:38 |
| В случае хранения в БД хеш пароля, как осуществлять процесс восстановления пароля (forgot password), ведь самого пароля в БД уже не будет? |
| Автор: Axxent 4.2.2005, 17:00 |
| _imm Обычно предлагается генерация нового случайного пароля с последующей отсылкой на мыло. |