| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Perl: разработка для Web > Насколько надежна такая аутентификация? |
| Автор: Kurt 14.2.2005, 23:56 |
| Пробую силы в Perl'е. Написал простое веб-приложение. Аутентификация черезе Cookie: При входе в систему юзер получает Cookie с его ID. На каждой странице происходит проверка такого Cookie. Если Cookie присутствует - показываю страницу и продляю время жизни кука на 12 мин, иначе - редирект на страницу входа в систему. При выходе из системы уничтожаю Cookie. Насколько надежен такой способ аутентификации и возможно ли взломать такую защиту? |
| Автор: Mal Hack 15.2.2005, 00:04 |
| Если ты просто проверяешь авторизованность пользователя по наличию куки, то это не правильно. Ту же куку можно через сокеты передать. В ПМ (не пишу тут, дабы не сочли за рекламу) тебе скинул адрес своей статьи, про авторизацию на куках. На единоправильное решение не претендую, вариантов много может быть. ЗЫ: Тока я писал на PHP, но думаю алгоритм и суть поймешь. |
| Автор: Kurt 15.2.2005, 00:34 |
| Ох, как я был наивен. Спасибо. Буду исправлять.. |
| Автор: Chuck 15.2.2005, 13:05 |
| Mal Hack, хотелось бы почитать! Никакая это не реклама! |
| Автор: GoodBoy 15.2.2005, 14:17 |
| Mal Hack Да, давай пости тут! |
| Автор: Mal Hack 15.2.2005, 16:16 | ||
| ну лан http://wboard.ru/topic262.html Вкратце изложу суть:
|
| Автор: Monty 18.2.2005, 15:25 |
| блин, вы как буд-то знали мою проблему PS. я тоже был наивен Добавлено @ 15:29 прочитал .... мне понравилась идея Добавлено @ 15:30 черт ... "+" поставить не могу |
| Автор: Гость_Виктор 7.12.2005, 00:58 |
| Хочу поблагодарить Mal Hack. Для меня долго оставался проблемный вопрос в процессе проверки аутентификации пользователей. Прочитал статью автора и разобрался. Спасибо! |
| Автор: r 12.12.2005, 02:17 |
| Да куки хорошо, если они не отключены у пользователя Я конечно сомневаюсь в этом, но авторизация с куками, ненадежна. Спасибо. |