Forum Webscript.Ru

Программирование => PHP => Тема начата: от 19 Января 2002, 12:32:26

Название: как кодировать пароль?
Отправлено: от 19 Января 2002, 12:32:26
когда пароль пользователя передается методом пост его все равно можно отловить сниффером , как этого избежать?

слышал, что можно его как-то кодировать, но как это сделать, если можно приведите примерчик?

ЗЫ. и все равно мой пароль не срабатывает! (юзер-semya)
Название: как кодировать пароль?
Отправлено: AliMamed от 19 Января 2002, 12:37:00
1. вопрос к яваскрипту скорее
2. генерировать пароли, а не получать от юзера
Название: как кодировать пароль?
Отправлено: от 19 Января 2002, 12:56:19
ну а как я узнаю, кто ко мне на сайт логинится, мне ж от него надо получить логин и пароль, сверить их с базой и тд и тп, так вот я его получаю то в чистом виде, а как его зкодировать, как к примеру яху делает?
Название: как кодировать пароль?
Отправлено: Макс от 19 Января 2002, 15:48:20
исползовать SSL
Название: как кодировать пароль?
Отправлено: от 19 Января 2002, 16:00:27
а поподробнее нельзя?
что это такое? и как с ним работать?
Название: как кодировать пароль?
Отправлено: VaV от 21 Января 2002, 10:54:36
есть алгоритмы генерации md5 на javascript
Название: как кодировать пароль?
Отправлено: Макс от 21 Января 2002, 18:29:50
Цитировать
есть алгоритмы генерации md5 на javascript
Дык ведь его еще и расшифровать нужно на сайте, а MD5 вроде бы не расшифровывается. (Или я не прав?)

По поводу SSL ничего конкретного сказать не могу т.к. на практике не использовал. Но он как раз для защиты от снифинга. Более конкретно наверное почитай документацию к mod_ssl и openSSL
Название: как кодировать пароль?
Отправлено: Oak от 21 Января 2002, 20:32:46
Maks - ego _ne_ nado rasshifrovivat\' na sajte. Ego nado prosto ispol\'zovat\' :)

No togda nikakoj raznici ne budet - snifitsya parol\' ili ego MD5 ekvivalent.

Dlya vvedeniya novogo parolya eto esche podojdet, no dlya avtorizacii - net
Название: как кодировать пароль?
Отправлено: ThE0ReTiC от 21 Января 2002, 20:44:10
SSL пользуй. Он весь траффик шифрует.
Название: как кодировать пароль?
Отправлено: Oak от 21 Января 2002, 21:00:34
Kstati - nadezhnost\' SSL (v1,2) sil\'no zavisit ot realizacii generatora sluchajnih chisel
na storone klienta. T.e dlya nekotorih brouzerov mozhno vzlomat\'.

Drugoe delo - komu ono nado etim zanimat\'sya :)

Tak chto - TSL luchshe
Название: как кодировать пароль?
Отправлено: Макс от 22 Января 2002, 00:58:15
Цитировать
No togda nikakoj raznici ne budet - snifitsya parol\' ili ego MD5 ekvivalent.
Дык я это и имел в виду. Смысла шифровать нету
Название: как кодировать пароль?
Отправлено: от 22 Января 2002, 12:40:19
а нормально кто-то может объснить что такое это ССЛ???
все такие спецы, блин, а толком объяснить человеку никто не может. ведь важно не только знание и лаконичность но и умение растолковать, объяснить, реализовать свои знания. тем то я заметил программеры и отличаются от всех, что объяснить могут только компутеру.

хоть урлы дайте где доку почитать можно (язык не имеет значения)
Название: как кодировать пароль?
Отправлено: ThE0ReTiC от 22 Января 2002, 12:45:38
SSL = Secure Soket Layer. Механизм коннекта и передачи инфы через защищенное соединение. Ща доку раскопаю и запостю.
Название: как кодировать пароль?
Отправлено: от 22 Января 2002, 13:00:47
вот это я понимаю ответ! пасибо!
жду более конкретного материала
Название: как кодировать пароль?
Отправлено: Lion от 22 Января 2002, 13:01:50
Цитировать
что такое это ССЛ???

Эта такая фишка, которая должна поддерживатся сервером, и должна защитить соединение с сайтом.
При этом бровсеру высылается ключ по которуму он все шифрует, а что бы потом это расшифровать обязательно нужен секретный ключ которых хранится только на самом сервере.

Их пага тут, там же вроде и мануалы есть http://www.modssl.org/
Название: как кодировать пароль?
Отправлено: ThE0ReTiC от 22 Января 2002, 13:12:33
mod_ssl - это модуль для апача.
http://www.openssl.org
Название: как кодировать пароль?
Отправлено: от 22 Января 2002, 13:13:47
так а есть вариант этого ССл для винды?
Название: как кодировать пароль?
Отправлено: ThE0ReTiC от 22 Января 2002, 13:21:19
http://home.netscape.com/eng/ssl3/
http://emanual.ru/download2/2616.html
http://www.webclub.ru/materials/sslabout/index.html
Название: как кодировать пароль?
Отправлено: ThE0ReTiC от 22 Января 2002, 13:24:34
Цитировать
так а есть вариант этого ССл для винды?

Неа. Я не нашел.
Название: как кодировать пароль?
Отправлено: от 22 Января 2002, 13:42:18
так а этот мод есть для винды?
Название: как кодировать пароль?
Отправлено: ThE0ReTiC от 22 Января 2002, 13:46:07
Неа.
Название: как кодировать пароль?
Отправлено: Макс от 22 Января 2002, 20:29:53
Цитировать
так а этот мод есть для винды?
Можешь попробовать вот это: http://ftp://theoryx5.uwinnipeg.ca/pub/other/perl-win32-bin-0.7.exe
(здесь mod_perl mod_ssl и apache и все под win). Но быстро это установить у меня не получилось а разбираться сейчас нету времени

ЗЫ
15 Мб