Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Безопастность переменных сессии 
:(
    Опции темы
Immortal
Дата 4.2.2005, 01:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 33
Регистрация: 15.8.2003

Репутация: нет
Всего: нет



Здравствуйте, меня интерисует безопастность данных сохраняемых в сессии, то есть при регистрации можно ли сохранять логин и пароль в сессии в чистом виде, либо сохранять только логин, и к примеру md5 пароля, а потом сравнивать с md5 пороля, который лежит в базе данных.

И ещё вопрос относительно логина и пароля, существует ли какой-либо тип поля в MySQL предназначенный для сохранения паролей или хранить их в обычном VARCHAR.
PM MAIL ICQ   Вверх
penizillin
Дата 4.2.2005, 04:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 312
Регистрация: 10.11.2004

Репутация: 8
Всего: 9



не надо сохранять ни пароля, ни логина в сессии, тогда будет достаточно безопсано.
а в бд можно хранить хэш пароля в varchar(32).
PM MAIL ICQ   Вверх
Mal Hack
Дата 4.2.2005, 11:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



Если, пасс хранить, то не в явном виде.
ЗЫ: почитай вот эту статью про безопасность сессий: http://detail.phpclub.ru/article/sessions
PM ICQ   Вверх
_imm
Дата 4.2.2005, 16:38 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











В случае хранения в БД хеш пароля, как осуществлять процесс восстановления пароля (forgot password), ведь самого пароля в БД уже не будет?
  Вверх
Axxent
Дата 4.2.2005, 17:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 223
Регистрация: 25.3.2004
Где: Новосибирск

Репутация: 3
Всего: 5



_imm
Обычно предлагается генерация нового случайного пароля с последующей отсылкой на мыло.
PM MAIL ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0433 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.