Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Perl: разработка для Web > правила хранения паролей в cookie


Автор: everyone 30.11.2004, 18:12
Есть какие-либо специальные правила хранения паролей в cookie?
И вообще, какие меры безопастности существуют на этот счёт?

Автор: Guest 30.11.2004, 20:01
1. Пароли не надо хранить в куках
2. Если приходится хранить пароли в куках - шифруй односторонним шифрованием типа md5.

Автор: Secandr 30.11.2004, 21:07
Лучше хранить ключь сессии в куки.

Автор: Chuck 30.11.2004, 21:54
Кстати, в md5 найдено совпадение!

everyone
Я тебе советую хранить id юзерав куке, а в базе эго пароль! Хорошо бы обезопасится сессией!
Хотя в Перле сессия трудновато решается! Мне пришлось самому продумывать алгоритмы работы с сессией! (может потому что не знаю уже готовых средств)

Цитата
Если приходится хранить пароли в куках - шифруй односторонним шифрованием типа md5.

Лучше юзать crypt();

Автор: korob2001 1.12.2004, 01:52
Цитата

Я тебе советую хранить id юзерав куке, а в базе эго пароль! Хорошо бы обезопасится сессией!
Хотя в Перле сессия трудновато решается! Мне пришлось самому продумывать алгоритмы работы с сессией! (может потому что не знаю уже готовых средств)

Есть такой модуль Session.pm

Автор: cybear 1.12.2004, 16:42
имхо если интернет-магазин не делаешь, мд5 хэш в кукак никаких проблем не несёт.
А с crypt() по-моему длина не всегда удобоваримаю получаеться...

Автор: Sadok 1.12.2004, 23:01
Chuck
> Кстати, в md5 найдено совпадение!

Пример покажите, плз... Разные стоки, разные файлы - не важно.

Автор: Secandr 1.12.2004, 23:18
Sadok Просто нашли совпадение smile Не надо так нерничать, на подбор уходят годы.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)