powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / безопасная аутентикация/регистрация без https (php)
21 сообщений из 21, страница 1 из 1
безопасная аутентикация/регистрация без https (php)
    #39670975
waszkiewicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вопрос собственно такой - есть форма для логина/регистрации. ясно-понятно при сабмите будет передаваться вся инфа в открытом виде. Рекомендуют такое (как часть)
Код: php
1.
2.
$ip = $_SERVER['REMOTE_ADDR'];
$SecurityHash = sha1(time() . rand() . $ip);


где $ip в дальнейшем используется как ключ для поиска в БД
как рекомендуют поступить настоящие индейцы для решения такого вопроса?
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39670979
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И как этим пользоваться?
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39670988
waszkiewicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hett,

вообще, я отсюда брал пример
http://mito-team.com/ru/article/2008/secure-http-authentification
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39670989
waszkiewicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
waszkiewicz,
весь вопрос - как правильно сделать?
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39671002
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
waszkiewicz,

https использовать не имеете возможности?
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39671028
tip78
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
waszkiewiczясно-понятно при сабмите будет передаваться вся инфа в открытом виде.
не будет, если https юзать

где $ip в дальнейшем используется как ключ для поиска в БД
ключ есть md5-hash, который лежит в куке, а в БД (memcached/redis) по нему данные юзера находятся
IP +UA +lang +salt +ts
где 'salt' это фиксированный набор символов, а 'ts' это просто случайная цифра из mt_rand(1000000000, 999999999999)
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39671047
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И от чего эта ерунда защищает?
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39671094
tip78
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
HettИ от чего эта ерунда защищает?
от сглаза, от порчи, от импотенции
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39671179
waszkiewicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
нет https нет возможности
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39671180
waszkiewicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
с большой долей вероятности IP в пределах одного провайдера может совпасть. что тогда делать?
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39671181
waszkiewicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hett,
так я и испросил какие есть годные варианты без ssl
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39671183
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
waszkiewiczHett,
так я и испросил какие есть годные варианты без ssl

Заведи на cloudflare бесплатный аккаунт и настрой там бесплатный ssl,
мне вот интересно, что вы такое там сверх секьюрное пишите, при этом не имя средств на сертификат?
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39671188
tip78
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
waszkiewiczс большой долей вероятности IP в пределах одного провайдера может совпасть. что тогда делать?
ну и что, остальное то не совпадёт
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39671190
waszkiewicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hett,
да ничего сверхсекурного, просто некое множество личных кабинетов пользователей с их приватной инфой
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39671225
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
можно, в конце концов, самоподписанный сертификат использовать, но я все же рекомендую клаудфлейр.
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39671249
Barlone
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Современные браузеры будут активно отговаривать пользователя отправлять что-либо на сайт без https. Личные кабинеты? Разбегутся все клиенты, им же постоянно будут говорить, что их данные в опасности.
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39671259
Фотография Karbafos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
гм, при это наличии летсэнкрипта сидеть без https как-то странно
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39671283
waszkiewicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Karbafosгм, при это наличии летсэнкрипта сидеть без https как-то странно
летсэнкрипта -а это что?
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39671285
waszkiewicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
waszkiewicz,
понять охота, куда бежать. Понятно, что ssl - да, годное решение. но если нет его (или жаба душит) - ?
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39671309
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
waszkiewiczKarbafosгм, при это наличии летсэнкрипта сидеть без https как-то странно
летсэнкрипта -а это что?В гугле забанили?

https://letsencrypt.org/
...
Рейтинг: 0 / 0
безопасная аутентикация/регистрация без https (php)
    #39673690
kealon(Ruslan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
waszkiewicz,


для аутентикации - NTLMv2


вообще ИМХО, что HTTPS уже не панацея ибо в потоке пароль открытый, а сертификаты щас не подменяет только госорган ленивой страны
...
Рейтинг: 0 / 0
21 сообщений из 21, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / безопасная аутентикация/регистрация без https (php)
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]