Gość_piotrek_99_*
11.06.2006, 11:18:05
Mam pytanie, jakz zrobic bezpieczne logowanie np do administrowania ksiega gosci?
em1X
11.06.2006, 11:20:46
Uzyc SSL.
Gość
11.06.2006, 11:26:20
Dzieki, ale chodzi mi raczej o metode, i przyklad skryptu bo nie bardzo wiem jak sie za to zabrac:/
em1X
11.06.2006, 11:42:18
Jak wyobrazasz sobie bezpieczne logowanie skoro hasło jest wysyłane czystym tekstem i każdy głupi script kiddy ze snifferem pakietów przejmie Ci wszystko.
gladiror
11.06.2006, 21:45:07
No dobra... ale np. na allegro jak sie ludzie loguja to nie przez SSL... wiec jakas inna metoda musi byc bez uzycia SSL...
em1X
12.06.2006, 16:34:38
masz w allegro opcje
"bezpieczne przez ssl", więc nie kłam
inaczej nie da rady
jest jeden sposob: sciagniecie zaimplementowanego algorytmu
md5" title="Zobacz w manualu php" target="_manual w javascript. Po wcisnieciu przycisku
Zaloguj się hasło wysyłane jest w postaci bezpiecznej, zahashowanej...
piotrek_99
12.06.2006, 20:59:01
Dobra uporalem sie juz z haslem szyfrujac Md5() ale teraz mam pytanko jak zrobic aby stronka ktora wyswietla sie po zalogowaniu nie miala widocznego adresu?
mario
12.06.2006, 21:06:38
niewidocznego adresu? Nie do konca rozumiem..... czy Ty chcesz miec pusty pasek adresowy na gorze?
Jezeli chcesz by pasek adresowy byl niezmienny za kazdym razem zrob sztuczke, wrzuc strone w ramki tak jak sie robi aliasy na
www.prv.plJezeli zle Cie zrozumialem to przepraszam :-)
piotrek_99
12.06.2006, 21:11:10
juz sobie poradzilem, wiec juz nie pisze o co dokladnie mi chodzilo
gladiror
12.06.2006, 21:17:32
em1X - dobra jak klikniesz te opcje to masz SSL, ale wiekszosc ludzi przez to nie loguje sie... Wiec musieli jakos zabezpieczyc to bez SSL... Jak myslicie w jaki sposob?
em1X
12.06.2006, 21:31:39
Ludzie, co wy rozumiecie pod pojęciem bezpieczne logowanie ?
Czy nie pojmujecie, ze bedac w sieci lokalnej jakis lamer z serwera moze odpalic np Ehtereal i poznać wszystkie wasze hasła ?
edit:
sorry piotrek_99, ale ukrywanie adresu to zadne zabezpieczenie. Stosowanie silnych haseł, używanie SSL, rozsądne programowanie & testowanie - to są zabezpieczenia.
gladiror
12.06.2006, 22:01:42
Dobra, zakladamy ze nie ma sieci lokalnej tylko jest jeden komputer podpiety bezposrednio do neta z adresem publicznym - moze wtedy podsluchac??
em1X
12.06.2006, 22:19:53
tak.. atakujący może być podpięty pod łącze allegro i filtrować wszystkie pakiety przychodzące na ich łącze. Albo siedzieć teraz wkur.. na Ciebie z laptopem w Twojej piwnicy
DjKermit
13.06.2006, 00:33:19
Cytat(em1X @ 12.06.2006, 17:34 )

jest jeden sposob: sciagniecie zaimplementowanego algorytmu
md5" title="Zobacz w manualu php" target="_manual w javascript. Po wcisnieciu przycisku
Zaloguj się hasło wysyłane jest w postaci bezpiecznej, zahashowanej...
Tylko nie bardzo wiem co to za różnica. To też można podsłuchać i zalogować się podsłuchanym już zahaszowanym hasłem.
seaquest
13.06.2006, 08:06:43
em1X: bez przesady aż takiego zagrożenia nie ma. Nikt Ci się nie podepnie tak łatwo pod allegro żeby sniffować pakiety. Pamiętaj, że allegro ma swoich administratorów, a system jest zabezpieczony.
Druga rzecz: nasłuchiwanie w sieci też nie jest takie proste, bo musiałbyś się włamać na router (punkt dostępowy) albo na komputer kliencki. Włamanie na router to znów nie jest takie proste, bo zazwyczaj mają własne firewalle i ciężko to złamać.
Co innego włamanie na komputer kliencki. To jest na pewno najsłabsze ogniwo. Ale jakiś lepszy firewall u klienta i masz z głowy, bo się nie włamiesz.
em1X
13.06.2006, 08:32:09
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę
kliknij tutaj.