|
password protection
|
|||
---|---|---|---|
#18+
как зашифровать передачу пароля от броузера к серверу, а то передается в чистом виде в траффике (кроме SSL) ... |
|||
:
Нравится:
Не нравится:
|
|||
31.07.2003, 00:11 |
|
password protection
|
|||
---|---|---|---|
#18+
Это делается так: Сервер генерит и передает клиенту строку случайных символов (100 символов будет достаточно). Строка каждый раз должна быть разная и генериться достаточно хорошим генератором случайных чисел. Клиент конкантенирует введенный пароль с этой строкой и полученную строку хеширует алгоритмом SHA или MD5. Полученный хеш передается серверу. Сервер делает то же самое и сравнивает свой результат с полученным от клиента хешем. Если совпало, то пароль введен правильный. Перехват хеша ничего злоумышленнику ничего не даст, так как он всегда будет разным. Перехват случайной строки тоже ничего не дает злоумышленнику. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.08.2003, 12:58 |
|
password protection
|
|||
---|---|---|---|
#18+
Lexis,я так понял, вопрос был про стандартные средства? ... |
|||
:
Нравится:
Не нравится:
|
|||
04.08.2003, 17:39 |
|
password protection
|
|||
---|---|---|---|
#18+
спасибо,идея ясна ------- да, я имел ввиду стандратные средства (объекты asp.net) ... |
|||
:
Нравится:
Не нравится:
|
|||
04.08.2003, 22:17 |
|
password protection
|
|||
---|---|---|---|
#18+
так нет таких, насколько я в курсе... ... |
|||
:
Нравится:
Не нравится:
|
|||
05.08.2003, 13:16 |
|
password protection
|
|||
---|---|---|---|
#18+
Это напоминает NTLM аутентификацию. В этой связи вопрос - почему ее не использовать, не изобретая велосипед (если платформа позволяет, конечно)? ... |
|||
:
Нравится:
Не нравится:
|
|||
05.08.2003, 20:03 |
|
password protection
|
|||
---|---|---|---|
#18+
потому что аккаунты хранятся в базе и они будут биллится база на оракле под юниксом ... |
|||
:
Нравится:
Не нравится:
|
|||
06.08.2003, 00:22 |
|
password protection
|
|||
---|---|---|---|
#18+
Понятно, платформа НЕ позволяет. ... |
|||
:
Нравится:
Не нравится:
|
|||
07.08.2003, 00:04 |
|
password protection
|
|||
---|---|---|---|
#18+
И все-таки я не понял: если под Юниксом, то почему тут размещено (ASP.NET)? ... |
|||
:
Нравится:
Не нравится:
|
|||
07.08.2003, 15:04 |
|
|
start [/forum/topic.php?fid=18&msg=32230120&tid=1396323]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
43ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
54ms |
get tp. blocked users: |
2ms |
others: | 15ms |
total: | 162ms |
0 / 0 |