| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Perl: разработка для Web > правила хранения паролей в cookie |
| Автор: everyone 30.11.2004, 18:12 |
| Есть какие-либо специальные правила хранения паролей в cookie? И вообще, какие меры безопастности существуют на этот счёт? |
| Автор: Guest 30.11.2004, 20:01 |
| 1. Пароли не надо хранить в куках 2. Если приходится хранить пароли в куках - шифруй односторонним шифрованием типа md5. |
| Автор: Secandr 30.11.2004, 21:07 |
| Лучше хранить ключь сессии в куки. |
| Автор: Chuck 30.11.2004, 21:54 | ||
| Кстати, в md5 найдено совпадение! everyone Я тебе советую хранить id юзерав куке, а в базе эго пароль! Хорошо бы обезопасится сессией! Хотя в Перле сессия трудновато решается! Мне пришлось самому продумывать алгоритмы работы с сессией! (может потому что не знаю уже готовых средств)
Лучше юзать crypt(); |
| Автор: korob2001 1.12.2004, 01:52 | ||
Есть такой модуль Session.pm |
| Автор: cybear 1.12.2004, 16:42 |
| имхо если интернет-магазин не делаешь, мд5 хэш в кукак никаких проблем не несёт. А с crypt() по-моему длина не всегда удобоваримаю получаеться... |
| Автор: Sadok 1.12.2004, 23:01 |
| Chuck > Кстати, в md5 найдено совпадение! Пример покажите, плз... Разные стоки, разные файлы - не важно. |
| Автор: Secandr 1.12.2004, 23:18 |
| Sadok Просто нашли совпадение |