Registrace nového uživatele     Návod     Kluby     Archív  Lopuchu     Lopuch.cz  

Když diskuse,
tak s Lopuchem

Lopuch.cz

Jméno:
Heslo:
Podpora LCD:
 
Archiv klubu PHP [ŽP: neomezená] (kategorie Programování) moderuje makovec.
Diskuse o vybornem skriptovacim jazyku php. Dulezite odkazy, pred polozenim dotazu zkuste hledat odpoved zde:
  1. www.php.net - domovská stránka PHP
  2. www.kosek.cz - spousta tutorialu pro PHP v češtině
  Nastavení klubu     Nastavení práv     Homepage     Anketa     Přítomní     Oblíbené     Lopuch     Kategorie  
autor: 
text: 
vyplnit a 
Help
   
[ 874 ] <Novější  <<<Nejnovější  Nejstarší>>>  Starší>  
otk 18.1.2006 18:02  1090
Diky vsemOK, zvazim to, o zadnou masivni bezpecnost tu nejde, ale casem v tom systemu mozna o penize pude.
fis fis 18.1.2006 14:30  1089
OTK: Jinymi slovy, pokud to neni high-security prostredi, tak heslo vesele mailuj a umozni ho userum zmenit (ani bych to nevynucoval). Je to bezna praxe to tak delat. Pokud jde o penize ci tajna data, tak je to samozrejme neco jineho, ale pokud to je bezny webovy projekt, tak bych to vubec neresil. Kdo ma zajem o bezpecnost, tak si to heslo rychle zmeni, a pokud dotycnemu nabidnes moznost loginu pres https, jak tady doporucili kolegove, tak je to dostatecne. Samozrejme, aby to bylo perfektni, chce to mit moznost overeni certifikatu, tj. mel by byt bud od uznavane autority¸ nebo by aspon mela byt moznost si ho overit jinak. Ale beztak 99% uzivatelu odklikne varovani, ze je certifikat podezrely. 1% si mozna i bude stezovat. Vsechno to je proste o tom, jakou bezpecnost vyzadujes ty a jakou bezpecnost vyzadujou uzivatele, a podle toho se nastavuji opatreni.

Bredy: A proto se tyhle utoky deji u koncu, protoze je to proste nejjednodussi. Ale rozhodne to neni zanedbatelny tak, ze reknes, ze 'ten utok je slozity provest' a tim padem se tim nebudes zabyvat. Ano, zabyvat se nejakym sniffingem na pateri asi nema cenu, zaprve se to technicky spatne realizuje (odposlech optickych vodicu a podobne obskurni techniky), zadruhe je tam tech dat proste moc. Ale sniffing u koncu je realny a docela masivni problem. Hlavne s dnesnim rozmachem mestskych a komunitnich bezdratovych siti to muze znamenat docela problem.
mpts mpts Je to jinak, ba přesně naopak! 18.1.2006 10:57  1088
Ale stejně, https nic nestojí (skoro) a pomůže.
bredy 18.1.2006 09:37  1087
On utok man-in-middle není zas tak jednoduché provést. Celkem rozumě složitý to je ještě na úrovni lokální sitě, ale pocestě internetem už horší. Musel by se někdo napíchnout přímo na uzly v cestě, ty ale často patří nějaké třetí společnosti.

Takže jde o hodnotu dat a o to, jestli se vyplatí investovat do tak složitého útoku.
al3x 17.1.2006 23:51  1086
OTK [1085]: JS si tolik zase nepomuzes. Pokud to chces opravdu chranit, tak pouzij https. Jinak zase takovej problem to neni (bezi tak vetsina webovych prihlasovani). Jen to bezi po netu v plain textu, ale to treba FTP taky. Musis si rozmyslet, jak duverna data tim chranis a jestli se ti to vyplati.
otk 17.1.2006 18:00  1085
AL3X, ToshiroDiky obema.

AL3X: No asi to tak bude, posilam to z prihlasovaciho formulare metodou post. Pak se to ale hned hashuje pomoci sha1. Je to hodne nebezpecny? Jak to zasifrovat jeste pred odeslanim? Snad ne javascriptem?
al3x 12.1.2006 00:53  1084
OTK [1082]: Pokud to heslo pri prihlasovani putuje nesifrovany k tvymu scriptu pres http, tak klidne hesla posilej emailem dal.
toshiro_ 11.1.2006 17:42  1083
OTKJa to resim tak ze jim poslu temporary heslo ktery plati cca 1h s tim ze upozornim ze si musi heslo nastavit hned po prvnim prihlaseni na temp heslo.
otk 11.1.2006 17:30  1082
posilani hesla mailemAhoj, chtel bych se zeptat, jestli je bezpecny normalne posilat uzvatelum mailem heslo, ktery jim system vygeneruje, nebo jesli je potreba nejakej specialni postup. Dik.
johny_g Johny_G - Relaxační terapie pro lopušáky ZDARMA! 9.1.2006 19:49  1081
eso [1080]: nad sušenkama jsem vůbec nepřemýšlel - ale skoro určitě by to šlo - takhle nějak pracujou ty měřiče přístupů.
eso 9.1.2006 19:47  1080
Nezkousel jsem to, ale neslo by zobrazit obrazek a zaroven poslat cookie?
johny_g Johny_G - Relaxační terapie pro lopušáky ZDARMA! 9.1.2006 18:19  1079
2eso:No tady asi bude problém v tom, že epizodu vybírá random. Nevím, jestli můžu s obrázkovým Contentem předávat hodnotu proměnné dál. Asi ne, co? Ale mě je to stejně fuk, už s tím asi hýbat nebudu :-).
grendal 9.1.2006 18:17  1078
esoserver jen musi dostat info, jaky ze to vlastne ten prohlizec ma obrazek...
eso 9.1.2006 17:42  1077
No ten odkaz by mohl smerovat na popis te epizody a slo by to udelat snadno. Tady na lopuchu by byl odkaz normalne kolem obrazku - A HREF="jmenowebu.cz/odkaz.php"

a v odkaz.php by byl redirect, ktery by presmeroval na popis dane epizody - a kam by se presmeroval by se ridilo stejnym pravidlem, jakym se ted ridi, co se do toho obrazku napise.
johny_g Johny_G - Relaxační terapie pro lopušáky ZDARMA! 6.1.2006 12:00  1076
Jo, já rozumím. Už to mám přes obrázek, tak není co řešit.

[ 874 ] <Novější  <<<Nejnovější  Nejstarší>>>  Starší>  

(c) 2001-2011 Lopuch.cz   
Kontakt