| Napredna prijava z "Remember Me" | ||
|---|---|---|
|
skyx
20. maj 2012 10:29:31
Pridružen od: 19. jul 2010 232 objav 103 21 3 |
||
|
metallon
20. maj 2012 11:26:40
Pridružen od: 28. apr 2012 362 objav 326 70 8 |
#12
Najbolj varno je kot je bilo že omenjeno prenos kukijev preko SSL povezave. Če hočeš stvar dodatno zavarovati ... shranjuj državo logina, ISP. V primeru, da nek login vedno prihaja iz Avstrije in nato iz Kitajske pač zablokiraš zadevo in pošlješ aktivacijsko kodo na email. Odvisno kolk secure hočeš biti :D MAC je brezveze, ker če boš imel server za ruterom boš dobival MAC ruterja :D |
|
|
posix
20. maj 2012 11:47:49
Pridružen od: 7. jun 2011 14 objav 10 6 0 |
#13
Ne, ne in še enkrat ne! Pozabi MAC naslov, pozabi ime računalnika. Če hočeš zelo varen login se zgleduj recimo po NLB kliku. Imej SSL, magar kakšno dodatno geslo, ampak ne zanašaj se na podatke, ki se jih da sfejkat (MAC, user agent, ime računalnika, ...) EDIT: poleg tega se MACa ne da dobit izven LANa. *Uporabniku je bila prepovedana uporaba foruma zaradi večih uporabniških računov, ki so po [pravilih obnašanja](/pravila.html) prepovedani.*
|
|
|
Jacky
20. maj 2012 23:13:39
Pridružen od: 22. apr 2012 73 objav 53 15 0 |
#14
Hvala zelo zelo so mi ti komentarji razširili pogled. Najbol se mi pa dopade ideja, da še polek vsega primerjaš ISP-ja recimo. To se da pridobit ali pa drzavo kar je lažje. Sicer ni ravno nek zelo dober podatek ker pri kitajcih je to miljarda ampak za europo pa že ^^. No kakor koli ostajam pri cookie + tmp key + baza. Za enkrat. Bom pa spremenil in odstranil bazo ker je res samo v napotu. Ker v primeru da pride uporabnik po potečeni seji se nov cookie prenese prek HTTP ki pa ni varen. Me pa zanima zakaj je PHPBB napisan v smeri baze, ker namreč tam sem dobil idejo za ponovno avtorizacijo preku baze podatkov. PHPBB ma nek key za vsakega uporabnika pa sejo, podobno kod jaz ampak nekako tricky xD. Kakor koli ! Se zahvaljujem, če bo pa še kaj novega pa kar na plano ! P.S.: Ime računalnika pridobiš z : "gethostbyaddr" ki pa dajansko ne odvrne ime pcja, ampak reverse IP ime. Kar pa je tudi kar dobra zadeva ker recimo na dinamičnih ip-jih vsi ISP-ji imajo reverse dns ime unikatno, nevem pa ali ostane z uporabnikom ali se enako spreminja kod ipji. Torej če je reverse name vedno enak na različnih IP naslovih je potem to dokaj dobra zadevca =) |
|
|
tsu
21. maj 2012 08:08:07
Pridružen od: 16. jun 2008 351 objav 482 34 14 |
#15
Reverse dns se vedno zamenja na dinamičnem IPju .. pač vezan je na svoj dinamičen IP. Nesmiselno bi bilo, da imaš dinamičen IP in stalni reverse na tvoje dinamične ipje. Za to obstajajo servisi kot so DynDNS in podobni, kjer z uporabo njihovega servisa pridobiš domeno, ki kaže na tvoj vedno spreminjajoč IP. Seveda rabiš za to ustrezno nastavit router, ali aplikacijo na računalniku. Sorri za offtopic :) |
|
|
Jacky
21. maj 2012 10:02:08
Pridružen od: 22. apr 2012 73 objav 53 15 0 |
#16
Heh, NB =). Ja sem potem malo pomislil ja pa sem prišel do zaključka da reverse dns je glih tak vezan na IP. Tako da na koncu koncev z php nimaš dobene možnosti dobit nič unikatnega in varnega od uporabnika :). Torej Cookie + PHP Seje pa gremo ! Hvala za nasvete ! |
|
|
metallon
21. maj 2012 12:26:58
Pridružen od: 28. apr 2012 362 objav 326 70 8 |
#17
Kot sem rekel glej države. Na koncu je pa od uporabnika odvisno, kako dobro zavaruje in hrani svojo geslo :) |
|