HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.10.2010, 22:25
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
С нами: 9574565

Репутация: 712


По умолчанию

Булка

Вопрос скорее связан не с уязвимостью, а с защитой.

Необходимо написать для каждого юзера сертификат и пускать на форум, только по ним.

Есть готовые решения ? Если нет, то подскажите, пожалуйста, алгоритм написания такой вещи. куда копать ?
 
Ответить с цитированием

  #2  
Старый 27.10.2010, 22:39
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
С нами: 9574565

Репутация: 712


По умолчанию

Цитата:
Сообщение от shadowrun  
Ёпт, а может еще тату на лбу сделать: "АЧАТОВЕЦ" ?
Наверное смеяться нужно ?)

Закрытый форум, рега ручная, каждому выдаётся персональный сертификат [например содержащий md5(логин,пароль, ип)], без которого на форум не попасть.

Думал, возможно "велосипед" уже изобретён..
 
Ответить с цитированием

  #3  
Старый 09.12.2010, 14:27
HBWS
Участник форума
Регистрация: 26.11.2010
Сообщений: 226
С нами: 8137046

Репутация: 0
По умолчанию

чем не устраивают куки+привязка к айпи+уникальные логин и пароль
 
Ответить с цитированием

  #4  
Старый 09.12.2010, 14:41
cockey
Познающий
Регистрация: 16.08.2010
Сообщений: 40
С нами: 8283926

Репутация: 0
По умолчанию

Вопрос думаю не здесь нужно задавать,лучше бы этот вопрос задать на специализированном форуме,например vbsupport

По теме где-то я слышал о таком,но щас уже не вспомню.

p.s devart.pro спецмализируется на написании модулей для VB
 
Ответить с цитированием

  #5  
Старый 09.12.2010, 14:56
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
С нами: 10233548

Репутация: 1118


По умолчанию

Когда-то делал так.

1. В таблице пользователей добавил еще одно поле (текстовое).

2. При регистрации генерировался длинючий код и заносился в это поле.

3. Пользователю отдавался логин+пароль+текстовичек с этим кодом

4. При авторизации требовался логин+пароль+указать путь к текстовичку

Если логин и пароль правильные то проверялось содержимое текстового файла и если все совподает то авторизировало.

Изминения в двиг не значительные.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.