реклама на сайте
подробности

 
 
3 страниц V  < 1 2 3  
Reply to this topicStart new topic
> Соединиться из Builder 2006 с MySQL, но не светить логин/пароль
toweroff
сообщение Nov 23 2011, 14:45
Сообщение #31


Гуру
******

Группа: Свой
Сообщений: 2 957
Регистрация: 19-09-06
Из: Москва
Пользователь №: 20 514



а вот еще одна мысль...


1. Логин и пароль передаются в URL
2. А есть смысл тогда вообще сессию создавать?
3. Как сделать защиту от "долбежки" логинов/паролей? Тут нарисовался один алгоритм - если не залогинились, сохраняем в базу IP, счетчик и время. Если "долбились" чаще, чем нужно, так вообще не допускать до проверки логина/пароля, сразу отшибать, пусть ждут некоторое время
Go to the top of the page
 
+Quote Post
XVR
сообщение Nov 23 2011, 15:18
Сообщение #32


Гуру
******

Группа: Свой
Сообщений: 3 123
Регистрация: 7-04-07
Из: Химки
Пользователь №: 26 847



Цитата(toweroff @ Nov 23 2011, 18:45) *
1. Логин и пароль передаются в URL
2. А есть смысл тогда вообще сессию создавать?
А это уж вам виднее. Смотря что вы собираетесь делать после входа в систему. Если просто отправить обратно пользователю файл и выйти, то очевидно сессию создавать не надо.
Цитата
3. Как сделать защиту от "долбежки" логинов/паролей? Тут нарисовался один алгоритм - если не залогинились, сохраняем в базу IP, счетчик и время. Если "долбились" чаще, чем нужно, так вообще не допускать до проверки логина/пароля, сразу отшибать, пусть ждут некоторое время
Вполне нормально
Go to the top of the page
 
+Quote Post
toweroff
сообщение Nov 23 2011, 15:36
Сообщение #33


Гуру
******

Группа: Свой
Сообщений: 2 957
Регистрация: 19-09-06
Из: Москва
Пользователь №: 20 514



XVR, спасибо за советы
наверное, остановлюсь на этом варианте.
Еще один вопрос остался, наверное...

Логины и пароли для каждого девайса будут генериться при производстве и заноситься в базу. Фактически, пользователь их знать не будет (спорно, конечно, все можно подсмотреть по трафику, но напрямую пользователю они передаваться не будут). Абсолютно случайные наборы символов
Есть смысл в базе хранить не пароли, а хэши (возможно, "подсоленые")?
Go to the top of the page
 
+Quote Post
XVR
сообщение Nov 24 2011, 06:36
Сообщение #34


Гуру
******

Группа: Свой
Сообщений: 3 123
Регистрация: 7-04-07
Из: Химки
Пользователь №: 26 847



Цитата(toweroff @ Nov 23 2011, 19:36) *
Есть смысл в базе хранить не пароли, а хэши (возможно, "подсоленые")?

Зависит от степени необходимой защиты этих самых паролей. Plain Text - защита отсутствует, Хэши - средняя степень защиты, криптография (например Диффи-Хеллман + IDEA) - высшая степень защиты
Go to the top of the page
 
+Quote Post

3 страниц V  < 1 2 3
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 2nd July 2025 - 01:20
Рейтинг@Mail.ru


Страница сгенерированна за 0.01357 секунд с 7
ELECTRONIX ©2004-2016