ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Выбор самого безопастного способа авторизации на портале
  #1  
Старый 28.08.2007, 15:14
Аватар для GHostly_FOX
GHostly_FOX
Участник форума
Регистрация: 04.01.2007
Сообщений: 112
Провел на форуме:
179531

Репутация: 48
По умолчанию Выбор самого безопастного способа авторизации на портале

При написании системы защиты для нашего движка я с напарником столкнулся в таком вопросе что будет безопаснее:
- авторизация используя протоком SSL
- авторизация используя следующий скрипт (код скрипта приведен ниже в урезанном виде)

//admin.php
PHP код:
<script src="jquery.js" type="text/javascript"></script>
<
script src="md5.js" type="text/javascript"></script>
<
script>
    function 
chek(loginpassw){
        $(
"#body").load("passwd.php",{user:md5(login) ,passwd:md5(passw)});
    }
</
script>
<
div id="body">
<
form method="POST" enctype="text/plain">
<
input type="text" id="user" name="user" value="test" /><br>
<
input type="password" id="pass" name="pass" value="test2" /><br>
<
input type="button" value="Проверка2" onclick='chek($("#user").attr("value"), $("#pass").attr("value"));' />
</
form>
</
div
//passwd.php
PHP код:
<?
if (isset($_SERVER['HTTP_REFERER']) && $_SERVER['HTTP_REFERER'] == 'http://server/test.php'){
    
//Тут идет обработка данных
}else{
    print 
"Haking alert!";
}
?>
И если кто заметит изъян безопастности скрипта посоветуйте?!
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Способы авторизации в Windows или как проверить верность пароля для определ. юзера begin_end Авторские статьи 1 28.02.2007 08:54
Команда исследователей из США представила новую технологию авторизации пользователей. Mobile Мировые новости 0 11.03.2006 12:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ