Автор Тема: Автологин  (Прочитано 11776 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Доктор

  • Фанат форума
  • Старожил
  • ****
  • Сообщений: 487
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Автологин
« Ответ #15 : 07 Сентября 2002, 17:19:41 »
ThE0ReTiC
Цитировать
Там есть офигительно здоровая тема, посвященная похожей проблеме

Ссылку давай. Но вообще, мне там вряд ли что-то новое скажут...

Цитировать
Вообще, в cookie записывать login/pass - грубейшая ошибка

Знаю. Просто для понятности привел. Хотя для таких мест, как форум, вполне сошло бы. Нафиг тут повышенная защищенность. Кому мой логин/пароль нужен? (вопрос риторический)

Оффлайн USE

  • Любитель
  • Ветеран
  • *****
  • Сообщений: 720
  • +0/-0
  • 2
    • Просмотр профиля
Автологин
« Ответ #16 : 07 Сентября 2002, 17:25:32 »
Цитировать
Знаю. Просто для понятности привел. Хотя для таких мест, как форум, вполне сошло бы. Нафиг тут повышенная защищенность. Кому мой логин/пароль нужен? (вопрос риторический)


ну как тебе сказать. возьми например даже себя - пускай через некоторое время тебя переведут в ранг модераторов,  а я узнаю твой логин и пароль :)

думаю дальше объяснять не стоит. даже для форума это важно. все надо быть защищенным, чем больше тем лучше.

нету такой защиты, созданной человеком, которую невозможно обойти. но наличие таковой куда более важно, нежели ее полное отсутствие!
Не ходите, дети, без «Мозиллы» дальше localhost!

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
Автологин
« Ответ #17 : 07 Сентября 2002, 18:36:47 »
Доктор
Цитировать
Ссылку давай

А где пожалуйста?
А поискать слабо?
Совсем лень?
AS IS...

Оффлайн USE

  • Любитель
  • Ветеран
  • *****
  • Сообщений: 720
  • +0/-0
  • 2
    • Просмотр профиля
Автологин
« Ответ #18 : 07 Сентября 2002, 19:07:48 »
http://xpoint.ru/ а далее уже поиском, если лень по каталогу бродить :) поиск в самом центре страницы возле кнопки "Искать!" :)

попробуй по ключевых словах "cookies" и "сессии", а лучше используй два сразу, тогда найдешь может быть то что именно тебя интересует или то что ThE0ReTiC имел в виду :)
Не ходите, дети, без «Мозиллы» дальше localhost!

Оффлайн Доктор

  • Фанат форума
  • Старожил
  • ****
  • Сообщений: 487
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Автологин
« Ответ #19 : 07 Сентября 2002, 21:17:10 »
[OFF]Во первых, ThE0ReTiC, извини за грубость, если ты моё "ссылку давай" воспринял как таковую. А во вторых, она мне так сильно нужна та статья, знаете ли, что даже искать лень [/OFF]

Оффлайн Dm

  • Модератор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1263
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Автологин
« Ответ #20 : 07 Сентября 2002, 21:58:17 »
[OFF]
Ой, Доктор, что-то ты на грубость нарываесся. Это уже какое по счету предупреждение? а?[/off]
с уважением,
магистр белой магии.

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
Автологин
« Ответ #21 : 08 Сентября 2002, 00:00:18 »
Доктор
Воспринял.
А если искать лень, то тем более не дам.
Раз так сильно нужно - давно бы уже сам все раскопал...
AS IS...

Оффлайн Dm

  • Модератор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1263
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Автологин
« Ответ #22 : 08 Сентября 2002, 00:14:10 »
Цитировать
Знаю. Просто для понятности привел. Хотя для таких мест, как форум, вполне сошло бы. Нафиг тут повышенная защищенность. Кому мой логин/пароль нужен? (вопрос риторический)

во-первых, это в целом странно...
во-вторых (по делу) - хранить id сессии удобно, т.к. достаточно удалить ее, чтобы предотвратить доступ в случае подделки cookie. А login/pass - явно статические и тут это уже будет проблематично.
с уважением,
магистр белой магии.

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
Автологин
« Ответ #23 : 08 Сентября 2002, 00:39:00 »
Спешл для Доктор
http://www.xpoint.ru/cgi-bin/forum.cgi?action=thread&id=13834
Предлагаю тему закрыть, так как она явно скатывается в то, что уже было ( см. ссылку )
AS IS...

Оффлайн Доктор

  • Фанат форума
  • Старожил
  • ****
  • Сообщений: 487
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Автологин
« Ответ #24 : 08 Сентября 2002, 14:56:03 »
Dm
Ну, пароль тоже сменить не проблема.
А вообще я что, говорил, что логин/пароль хранить ПРАВИЛЬНО? Я сказал, что это _можно_ делать.

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28