powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Безопасная регистрация нового пользователя, как это лучше делать?
8 сообщений из 8, страница 1 из 1
Безопасная регистрация нового пользователя, как это лучше делать?
    #32726002
Юзер2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Следует ли давать возможность через http из html формы редактировать данные пользователей в MySql (имею ввиду зарегистрированных в СУБД).
Т.е. регистрировать новых, раздавать права и т.д.

На сколько мне видится, это достаточно опасно (если, конечно не использовать https).

Какие могут быть альтернативы.
Как вообще решается этот вопрос на практике.
...
Рейтинг: 0 / 0
Безопасная регистрация нового пользователя, как это лучше делать?
    #32726353
Фотография mahoune
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Конечно это опасно! Если кто-то слушает твой трафик обмена с сайтом.
Использовать HTTPS по любому желательно, хотябы на момент запроса пароля. После этого как правило выдается номер сессии на время и он уже используется в работе с HTTP (не https).

Можно еже сертификаты распространять и через них фигачить, да и вообще много чего можно!

Код: plaintext
 .  http://sql.ru/]mahoune  
...
Рейтинг: 0 / 0
Безопасная регистрация нового пользователя, как это лучше делать?
    #32726533
Юзер2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
>>Можно еже сертификаты распространять и через них фигачить, да и вообще много чего можно!

Это всё можно...
Да вот только что то мало я видел народа эти самые сертификаты использующие...

>>да и вообще много чего можно!
Есть ли среди этого "много чего" что-то что не предполагает использование https и (или) сертификатов
...
Рейтинг: 0 / 0
Безопасная регистрация нового пользователя, как это лучше делать?
    #32726807
Фотография mahoune
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На счет сертификатов, это ты зря!

Все сайты клиент-банк так организованы!

Можно https, можно просто забить...

Ну а в самих https/http можно такого понапридумывать!

А вообще посмотри например на mail.yahoo.com - там очень удобно, да вроде и безопасно!

Ну естественно если укажешь, SECURE!

Код: plaintext
 .  http://sql.ru/]mahoune  
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
Безопасная регистрация нового пользователя, как это лучше делать?
    #33461040
G_Smoff
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
mahoune

А вообще посмотри например на mail.yahoo.com - там очень удобно, да вроде и безопасно!



Подскажите, как сделать аудентификацию, так же как mail.yahoo.com.
Мне нравится как там сделано, но хотелось бы подробностей
...
Рейтинг: 0 / 0
Безопасная регистрация нового пользователя, как это лучше делать?
    #33461102
DocAl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На первый взгляд, обычный https.
Каких подробностей вам хочется?
...
Рейтинг: 0 / 0
Безопасная регистрация нового пользователя, как это лучше делать?
    #33461484
G_Smoff
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Интересует все, т.к. я не разу еще такого не делал.
А хочется сделать по аналогии с Yahoo
...
Рейтинг: 0 / 0
Безопасная регистрация нового пользователя, как это лучше делать?
    #33461692
DocAl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
По какой аналогии-то?
Работать через SSL?
Ну генерится csr с помощью openssl, в common name которого указывается точный адрес сайта, который будет использоваться (это тот момент, о который можно легко споткнуться, если вы собираетесь использовать адрес www.domain.tld, надо и указывать www.domain.tld, а не domain.tld), потом покупается сертификат (стоимость порядка 40-100 баксов на год), при этом вам надо будет переслать csr для подписи, и получить подписанный сертификат. После чего нужно настроить вебсервер, указав используемый ключ и сертификат. Более подробные инструкции можно получить у.. э.. подписчиков сертификатов.
...
Рейтинг: 0 / 0
8 сообщений из 8, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Безопасная регистрация нового пользователя, как это лучше делать?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]