|
|
|
Безопасная регистрация нового пользователя, как это лучше делать?
|
|||
|---|---|---|---|
|
#18+
Следует ли давать возможность через http из html формы редактировать данные пользователей в MySql (имею ввиду зарегистрированных в СУБД). Т.е. регистрировать новых, раздавать права и т.д. На сколько мне видится, это достаточно опасно (если, конечно не использовать https). Какие могут быть альтернативы. Как вообще решается этот вопрос на практике. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.10.2004, 14:21 |
|
||
|
Безопасная регистрация нового пользователя, как это лучше делать?
|
|||
|---|---|---|---|
|
#18+
Конечно это опасно! Если кто-то слушает твой трафик обмена с сайтом. Использовать HTTPS по любому желательно, хотябы на момент запроса пароля. После этого как правило выдается номер сессии на время и он уже используется в работе с HTTP (не https). Можно еже сертификаты распространять и через них фигачить, да и вообще много чего можно! Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.10.2004, 16:11 |
|
||
|
Безопасная регистрация нового пользователя, как это лучше делать?
|
|||
|---|---|---|---|
|
#18+
>>Можно еже сертификаты распространять и через них фигачить, да и вообще много чего можно! Это всё можно... Да вот только что то мало я видел народа эти самые сертификаты использующие... >>да и вообще много чего можно! Есть ли среди этого "много чего" что-то что не предполагает использование https и (или) сертификатов ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.10.2004, 17:03 |
|
||
|
Безопасная регистрация нового пользователя, как это лучше делать?
|
|||
|---|---|---|---|
|
#18+
На счет сертификатов, это ты зря! Все сайты клиент-банк так организованы! Можно https, можно просто забить... Ну а в самих https/http можно такого понапридумывать! А вообще посмотри например на mail.yahoo.com - там очень удобно, да вроде и безопасно! Ну естественно если укажешь, SECURE! Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.10.2004, 18:59 |
|
||
|
Безопасная регистрация нового пользователя, как это лучше делать?
|
|||
|---|---|---|---|
|
#18+
mahoune А вообще посмотри например на mail.yahoo.com - там очень удобно, да вроде и безопасно! Подскажите, как сделать аудентификацию, так же как mail.yahoo.com. Мне нравится как там сделано, но хотелось бы подробностей ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.12.2005, 09:50 |
|
||
|
Безопасная регистрация нового пользователя, как это лучше делать?
|
|||
|---|---|---|---|
|
#18+
На первый взгляд, обычный https. Каких подробностей вам хочется? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.12.2005, 10:15 |
|
||
|
Безопасная регистрация нового пользователя, как это лучше делать?
|
|||
|---|---|---|---|
|
#18+
Интересует все, т.к. я не разу еще такого не делал. А хочется сделать по аналогии с Yahoo ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.12.2005, 12:02 |
|
||
|
Безопасная регистрация нового пользователя, как это лучше делать?
|
|||
|---|---|---|---|
|
#18+
По какой аналогии-то? Работать через SSL? Ну генерится csr с помощью openssl, в common name которого указывается точный адрес сайта, который будет использоваться (это тот момент, о который можно легко споткнуться, если вы собираетесь использовать адрес www.domain.tld, надо и указывать www.domain.tld, а не domain.tld), потом покупается сертификат (стоимость порядка 40-100 баксов на год), при этом вам надо будет переслать csr для подписи, и получить подписанный сертификат. После чего нужно настроить вебсервер, указав используемый ключ и сертификат. Более подробные инструкции можно получить у.. э.. подписчиков сертификатов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.12.2005, 12:50 |
|
||
|
|

start [/forum/topic.php?fid=23&fpage=443&tid=1477025]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
40ms |
get topic data: |
6ms |
get forum data: |
1ms |
get page messages: |
36ms |
get tp. blocked users: |
1ms |
| others: | 248ms |
| total: | 358ms |

| 0 / 0 |
