» »

Plaintext prijava / registracija

Plaintext prijava / registracija

kriko1 ::

Trenutno delam na eni skripti in opažam da se gesla pošiljajo kot plaintext skozi.
Kako bi naredil če nekdo prestreza promet, ne vidi kaj se pošlje skozi ob prijavi ali registraciji?

bluefish ::

md5

kriko1 ::

To sem razmišljal, vendar če se pošlje md5 skozi, potem nekdo lahko prestreže tole in naredi post na server z tem md5 in je prijavljen - praktično je to tudi nekako geslo.

bluefish ::

hm, imaš prav. Bo še kdo drug kaj predlagal, ker o PHP nimam preveč pojma.

kriko1 ::

Pa kul bi bilo da rešitev ne zahteva javascripta na clientu :)

misek ::

Ne, ker se ta MD5 izračuna na podlagi gesla, ki ga pozna samo uporabnik, in naključnega stringa, ki ga pošlje server in je vsakič različen. Pa še metode zahteve, ...

Gandalfar ::

https

kriko1 ::

Takole sem naredil:
http://marakana.com/blog/examples/php-i...

Še eno vprašanje - kaj pa glede forme ko uporabnik menja geslo?
Tu se gre za nastavljanje novega gesla in nimam nič za primerjat na serverju, kaj naj tukaj
pošljem čez? Se da iz md5 niza, kateri je sestavljen iz gesla ter challenge stringa dobiti ven geslo ali geslo v md5 zapisu?

blackbfm ::

Da se, sam ni primerno (bruteforce) če misliš ven dobit geslo:D Drugače pa enako zakodiraš in primerjaš hash in to je to.

Zgodovina sprememb…

  • spremenilo: blackbfm ()

kriko1 ::

Ok, staro geslo na formi za zamenjavo pošljem po istem postopku (saj je že znano serverju), medtem ko pa novo samo zakodiram v md5 in pošljem, to pa dam direktno v bazo (po preverjanju).

Dosti boljše kot prej, hvala.

Zgodovina sprememb…

  • spremenil: kriko1 ()


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

java in mysql -> preveri geslo

Oddelek: Programiranje
61168 (1018) Goldee
»

Generiranje kombinacij znakov

Oddelek: Programiranje
141217 (902) c0dehunter
»

Analiza slovenskih gesel

Oddelek: Novice / Zasebnost
3911711 (9649) BlueRunner
»

PHP - Register form

Oddelek: Izdelava spletišč
241844 (1472) roli
»

Skrivanje gesel

Oddelek: Izdelava spletišč
392978 (2218) Tr0n

Več podobnih tem