
20.11.2008, 01:01
|
|
Banned
Регистрация: 22.08.2006
Сообщений: 608
С нами:
10378404
Репутация:
1095
|
|
Сообщение от [Raz0r]
имелось в виду, что при передаче пароля в плеин-тексте от пользователя к серверу его могут отснифать
А что изменится от того, что перехвачен будет не plain-text пасс, а его хеш? Точно так же залогиниться можно будет. )
Add: А с другой стороны, если хранить, допустим, в базе пассы в виде md5-хеша, то можно генерировать при каждой попытке логина случайую соль и втавлять в хидден-поле страницы авторизации, а на стороне клиента генерировать хеш вида md5(md5(pass).salt)). Потом проверять на сервере...
Последний раз редактировалось Digimortal; 20.11.2008 в 01:15..
|
|
|