|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
вопрос собственно такой - есть форма для логина/регистрации. ясно-понятно при сабмите будет передаваться вся инфа в открытом виде. Рекомендуют такое (как часть) Код: php 1. 2.
где $ip в дальнейшем используется как ключ для поиска в БД как рекомендуют поступить настоящие индейцы для решения такого вопроса? ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2018, 10:20 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
И как этим пользоваться? ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2018, 11:22 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
Hett, вообще, я отсюда брал пример http://mito-team.com/ru/article/2008/secure-http-authentification ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2018, 12:32 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
waszkiewicz, весь вопрос - как правильно сделать? ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2018, 12:33 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
waszkiewicz, https использовать не имеете возможности? ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2018, 14:02 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
waszkiewiczясно-понятно при сабмите будет передаваться вся инфа в открытом виде. не будет, если https юзать где $ip в дальнейшем используется как ключ для поиска в БД ключ есть md5-hash, который лежит в куке, а в БД (memcached/redis) по нему данные юзера находятся IP +UA +lang +salt +ts где 'salt' это фиксированный набор символов, а 'ts' это просто случайная цифра из mt_rand(1000000000, 999999999999) ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2018, 15:13 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
И от чего эта ерунда защищает? ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2018, 16:37 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
HettИ от чего эта ерунда защищает? от сглаза, от порчи, от импотенции ... |
|||
:
Нравится:
Не нравится:
|
|||
07.07.2018, 20:46 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
нет https нет возможности ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2018, 11:38 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
с большой долей вероятности IP в пределах одного провайдера может совпасть. что тогда делать? ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2018, 11:41 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
Hett, так я и испросил какие есть годные варианты без ssl ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2018, 11:42 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
waszkiewiczHett, так я и испросил какие есть годные варианты без ssl Заведи на cloudflare бесплатный аккаунт и настрой там бесплатный ssl, мне вот интересно, что вы такое там сверх секьюрное пишите, при этом не имя средств на сертификат? ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2018, 11:51 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
waszkiewiczс большой долей вероятности IP в пределах одного провайдера может совпасть. что тогда делать? ну и что, остальное то не совпадёт ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2018, 11:58 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
Hett, да ничего сверхсекурного, просто некое множество личных кабинетов пользователей с их приватной инфой ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2018, 12:05 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
можно, в конце концов, самоподписанный сертификат использовать, но я все же рекомендую клаудфлейр. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2018, 13:45 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
Современные браузеры будут активно отговаривать пользователя отправлять что-либо на сайт без https. Личные кабинеты? Разбегутся все клиенты, им же постоянно будут говорить, что их данные в опасности. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2018, 15:15 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
гм, при это наличии летсэнкрипта сидеть без https как-то странно ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2018, 16:03 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
Karbafosгм, при это наличии летсэнкрипта сидеть без https как-то странно летсэнкрипта -а это что? ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2018, 18:40 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
waszkiewicz, понять охота, куда бежать. Понятно, что ssl - да, годное решение. но если нет его (или жаба душит) - ? ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2018, 18:45 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
waszkiewiczKarbafosгм, при это наличии летсэнкрипта сидеть без https как-то странно летсэнкрипта -а это что?В гугле забанили? https://letsencrypt.org/ ... |
|||
:
Нравится:
Не нравится:
|
|||
08.07.2018, 20:35 |
|
безопасная аутентикация/регистрация без https (php)
|
|||
---|---|---|---|
#18+
waszkiewicz, для аутентикации - NTLMv2 вообще ИМХО, что HTTPS уже не панацея ибо в потоке пароль открытый, а сертификаты щас не подменяет только госорган ленивой страны ... |
|||
:
Нравится:
Не нравится:
|
|||
13.07.2018, 13:14 |
|
|
start [/forum/topic.php?fid=23&msg=39670975&tid=1460230]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
62ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
55ms |
get tp. blocked users: |
1ms |
others: | 311ms |
total: | 472ms |
0 / 0 |