![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| Immortal |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 33 Регистрация: 15.8.2003 Репутация: нет Всего: нет |
Здравствуйте, меня интерисует безопастность данных сохраняемых в сессии, то есть при регистрации можно ли сохранять логин и пароль в сессии в чистом виде, либо сохранять только логин, и к примеру md5 пароля, а потом сравнивать с md5 пороля, который лежит в базе данных.
И ещё вопрос относительно логина и пароля, существует ли какой-либо тип поля в MySQL предназначенный для сохранения паролей или хранить их в обычном VARCHAR. |
|||
|
||||
| penizillin |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 312 Регистрация: 10.11.2004 Репутация: 8 Всего: 9 |
не надо сохранять ни пароля, ни логина в сессии, тогда будет достаточно безопсано.
а в бд можно хранить хэш пароля в varchar(32). |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
Если, пасс хранить, то не в явном виде.
ЗЫ: почитай вот эту статью про безопасность сессий: http://detail.phpclub.ru/article/sessions |
|||
|
||||
| _imm |
|
|||
|
Unregistered |
В случае хранения в БД хеш пароля, как осуществлять процесс восстановления пароля (forgot password), ведь самого пароля в БД уже не будет?
|
|||
|
||||
| Axxent |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 223 Регистрация: 25.3.2004 Где: Новосибирск Репутация: 3 Всего: 5 |
_imm
Обычно предлагается генерация нового случайного пароля с последующей отсылкой на мыло. |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |