Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php] sha1 i cookies
Forum PHP.pl > Forum > Przedszkole
Baksik
Witam,
Mam pytanie związane z cookie i szyfrowaniem za pomocą sha1.

Czy zaszyfrowanie za pomocą sha1 loginu i hasła i przekazanie tych zmienny do cookie jest bezpieczne?
Ponieważ chcę zrobić autologowanie i nie wiem czy dobrze wybrałem?

Kod wyglądał by mniej więcej tak ( samo przekazanie ):
  1. <?php
  2. $zmienna1 = sha1($_REQUEST['a']);
  3. $zmienna2 = sha1 ($_REQUEST['b']);
  4.  
  5. setcookie('aaa', $zmienna1, time()+3600);
  6. setcookie('bbb', $zmienna2, time()+3600);
  7. ?>


Następnie te zmienne będą odczytywane z cookie i porównywane z danymi z bazy no i jeżeli zgadza sie to autologowanie.

To tak w skrócie winksmiley.jpg
Z góry dziękuję za odpowiedź.

P.S jeżeli to nie jest odpowiedni sposób prosiłbym o wskazówkę;)

hm... ? : )
nospor
Cytat
Czy zaszyfrowanie za pomocą sha1 loginu i hasła

1) nie szyfrowanie a hashowanie
2) czemu login chcesz haszowac? Jak go poźniej porownasz z tym co masz w bazie? Przeciez to co shaszujesz, to juz później nie odhaszujesz. A zakladam ze bazie login trzymasz w postaci jawnej.
SongoQ
@Baksik Mozna tak robic ale po co? Czy az tak wazne sa dane zeby login hashowac? Rozumiem bank gdzie dane calkowicie sa kodowane ale tu?
Baksik
tzn chodzi o to, że login w bazie też mam zahashowany.
Czyli proponujecie mieć login w postaci jawnej i w cookie wtedy też?
Czy jest to bezpieczny sposób do autologowania?

dzięki za pomoc ; )
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.