Napredna prijava z "Remember Me"
 
skyx 20. maj 2012 10:29:31 Pridružen od:
19. jul 2010
232 objav
103 21 3
#11

V teh komentarjih ce je resitev, drugace pa res ne gre :)


všeč(0) ni všeč(0) spam(0)
 
metallon 20. maj 2012 11:26:40 Pridružen od:
28. apr 2012
362 objav
326 70 8
#12

Najbolj varno je kot je bilo že omenjeno prenos kukijev preko SSL povezave. Če hočeš stvar dodatno zavarovati ... shranjuj državo logina, ISP.



V primeru, da nek login vedno prihaja iz Avstrije in nato iz Kitajske pač zablokiraš zadevo in pošlješ aktivacijsko kodo na email. Odvisno kolk secure hočeš biti :D



MAC je brezveze, ker če boš imel server za ruterom boš dobival MAC ruterja :D


všeč(0) ni všeč(0) spam(0)
 
posix 20. maj 2012 11:47:49 Pridružen od:
7. jun 2011
14 objav
10 6 0
#13

Ne, ne in še enkrat ne! Pozabi MAC naslov, pozabi ime računalnika. Če hočeš zelo varen login se zgleduj recimo po NLB kliku. Imej SSL, magar kakšno dodatno geslo, ampak ne zanašaj se na podatke, ki se jih da sfejkat (MAC, user agent, ime računalnika, ...)



EDIT: poleg tega se MACa ne da dobit izven LANa.


všeč(1) ni všeč(0) spam(0)
*Uporabniku je bila prepovedana uporaba foruma zaradi večih uporabniških računov, ki so po [pravilih obnašanja](/pravila.html) prepovedani.*
 
Jacky 20. maj 2012 23:13:39 Pridružen od:
22. apr 2012
73 objav
53 15 0
#14

Hvala zelo zelo so mi ti komentarji razširili pogled.



Najbol se mi pa dopade ideja, da še polek vsega primerjaš ISP-ja recimo. To se da pridobit ali pa drzavo kar je lažje. Sicer ni ravno nek zelo dober podatek ker pri kitajcih je to miljarda ampak za europo pa že ^^.



No kakor koli ostajam pri cookie + tmp key + baza. Za enkrat. Bom pa spremenil in odstranil bazo ker je res samo v napotu. Ker v primeru da pride uporabnik po potečeni seji se nov cookie prenese prek HTTP ki pa ni varen.



Me pa zanima zakaj je PHPBB napisan v smeri baze, ker namreč tam sem dobil idejo za ponovno avtorizacijo preku baze podatkov. PHPBB ma nek key za vsakega uporabnika pa sejo, podobno kod jaz ampak nekako tricky xD.



Kakor koli ! Se zahvaljujem, če bo pa še kaj novega pa kar na plano !



P.S.: Ime računalnika pridobiš z : "gethostbyaddr" ki pa dajansko ne odvrne ime pcja, ampak reverse IP ime. Kar pa je tudi kar dobra zadeva ker recimo na dinamičnih ip-jih vsi ISP-ji imajo reverse dns ime unikatno, nevem pa ali ostane z uporabnikom ali se enako spreminja kod ipji. Torej če je reverse name vedno enak na različnih IP naslovih je potem to dokaj dobra zadevca =)


všeč(0) ni všeč(0) spam(0)
 
tsu 21. maj 2012 08:08:07 Pridružen od:
16. jun 2008
351 objav
482 34 14
#15

Reverse dns se vedno zamenja na dinamičnem IPju .. pač vezan je na svoj dinamičen IP. Nesmiselno bi bilo, da imaš dinamičen IP in stalni reverse na tvoje dinamične ipje.



Za to obstajajo servisi kot so DynDNS in podobni, kjer z uporabo njihovega servisa pridobiš domeno, ki kaže na tvoj vedno spreminjajoč IP. Seveda rabiš za to ustrezno nastavit router, ali aplikacijo na računalniku.



Sorri za offtopic :)


všeč(0) ni všeč(0) spam(0)
LinkedIn, @deveti, Si shell:aff link ;)
 
Jacky 21. maj 2012 10:02:08 Pridružen od:
22. apr 2012
73 objav
53 15 0
#16

Heh, NB =). Ja sem potem malo pomislil ja pa sem prišel do zaključka da reverse dns je glih tak vezan na IP. Tako da na koncu koncev z php nimaš dobene možnosti dobit nič unikatnega in varnega od uporabnika :).



Torej Cookie + PHP Seje pa gremo !



Hvala za nasvete !


všeč(0) ni všeč(0) spam(0)
 
metallon 21. maj 2012 12:26:58 Pridružen od:
28. apr 2012
362 objav
326 70 8
#17

Kot sem rekel glej države. Na koncu je pa od uporabnika odvisno, kako dobro zavaruje in hrani svojo geslo :)


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se