Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Скриптовые языки программирования > PHP
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 11.01.2010, 05:49   #1
slips
Форумчанин
 
Аватар для slips
 
Регистрация: 28.10.2008
Сообщений: 350
По умолчанию Авторизация пользователей

Доброе утро, вопрос собственно подскажите какой способ авторизации пользователей более надёжный на сегодня ? Буду очень признателен за ответы, спасибо.
slips вне форума Ответить с цитированием
Старый 11.01.2010, 07:36   #2
_PROGRAMM_
Участник клуба
 
Аватар для _PROGRAMM_
 
Регистрация: 30.07.2009
Сообщений: 1,601
По умолчанию

Самый надежный способ авторизации - авторизация на стороне сервера(серверные скрипты). Это могут быть PHP PERL.

В мире нет вечных двигателей, зато есть вечные тормоза...

Блог
_PROGRAMM_ вне форума Ответить с цитированием
Старый 11.01.2010, 12:40   #3
slips
Форумчанин
 
Аватар для slips
 
Регистрация: 28.10.2008
Сообщений: 350
По умолчанию

Это понятно что серверные скрипты, я говорю про то каким образом:
1.Сессиями ?
2.Куками ?
slips вне форума Ответить с цитированием
Старый 11.01.2010, 13:06   #4
ssdm
Форумчанин
 
Регистрация: 20.05.2009
Сообщений: 506
По умолчанию

Цитата:
Сообщение от slips Посмотреть сообщение
Это понятно что серверные скрипты, я говорю про то каким образом:
1.Сессиями ?
2.Куками ?
Сессиями.
Вот ссылка на тему где разжевывают авторизацию.

Последний раз редактировалось ssdm; 11.01.2010 в 13:16.
ssdm вне форума Ответить с цитированием
Старый 11.01.2010, 13:38   #5
slips
Форумчанин
 
Аватар для slips
 
Регистрация: 28.10.2008
Сообщений: 350
По умолчанию

Спасибо.Очень интересная информация.
slips вне форума Ответить с цитированием
Старый 11.01.2010, 13:49   #6
slips
Форумчанин
 
Аватар для slips
 
Регистрация: 28.10.2008
Сообщений: 350
По умолчанию

А как быть если был похищен PHPSESSID ?

Последний раз редактировалось slips; 11.01.2010 в 13:50. Причина: Ошибка
slips вне форума Ответить с цитированием
Старый 11.01.2010, 15:14   #7
mv28jam
Старожил
 
Аватар для mv28jam
 
Регистрация: 09.09.2008
Сообщений: 2,624
По умолчанию

Цитата:
Сообщение от slips Посмотреть сообщение
А как быть если был похищен PHPSESSID ?
Проверять ip адрес, записав его в сессию при авторизации.
Можно ещё проверять тип браузера и опер системы ("HTTP_USER_AGENT"), у одного пользователя не смениться, а вот хакеру ещё узнать надо чем пользовался тот, у кого он id украл.
Стрелок-охотник
mv28jam вне форума Ответить с цитированием
Старый 11.01.2010, 15:20   #8
slips
Форумчанин
 
Аватар для slips
 
Регистрация: 28.10.2008
Сообщений: 350
По умолчанию

Цитата:
Сообщение от mv28jam Посмотреть сообщение
Проверять ip адрес, записав его в сессию при авторизации.
Можно ещё проверять тип браузера и опер системы ("HTTP_USER_AGENT"), у одного пользователя не смениться, а вот хакеру ещё узнать надо чем пользовался тот, у кого он id украл.
Хорошо допустим ip динамический, как быть в этом случае ?
А сколько HTTP_USER_AGENT есть ? их же наверняка можно перебрать. эх..
slips вне форума Ответить с цитированием
Старый 11.01.2010, 15:26   #9
mv28jam
Старожил
 
Аватар для mv28jam
 
Регистрация: 09.09.2008
Сообщений: 2,624
По умолчанию

Либо удобство, либо безопасность.
Цитата:
Сообщение от slips Посмотреть сообщение
Хорошо допустим ip динамический, как быть в этом случае ?
Если ip поменялся авторизуемся ещё раз.
Цитата:
Сообщение от slips Посмотреть сообщение
А сколько HTTP_USER_AGENT есть ? их же наверняка можно перебрать. эх..
Можно, но можно этот момент отслеживать и "убить" сессию если HTTP_USER_AGENT поменялся и подбор не удасться.

Конечно для "правильного юзера" это всё будет неприятным сюрпризом но смотрим выше
Стрелок-охотник
mv28jam вне форума Ответить с цитированием
Старый 11.01.2010, 16:02   #10
slips
Форумчанин
 
Аватар для slips
 
Регистрация: 28.10.2008
Сообщений: 350
По умолчанию

А подделать IP реально ?
slips вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Авторизация пользователей Yoga Помощь студентам 9 25.11.2009 19:02
Выбор пользователей Bat{CMD}_Men Общие вопросы Delphi 1 01.09.2009 09:12
Авторизация пользователей Айвенго Microsoft Office Access 2 28.05.2009 10:55
Регистрация/авторизация пользователей при помощи PHP, без использования MySQL. Web-Gangsta PHP 30 03.05.2009 18:32