Перейти к содержимому

Ty-154

Ty-154

Регистрация: 16.11.2006, 18:13
Offline Активность: 16.05.2011, 14:21
-----

Аутентификация

20.05.2009, 11:28:19

Добрый день!
давно размышляю на эту тему. решил задать вопрос.

порядка 90 процентов всевозможных веб-ресурсов гоняют пароль от клиента к серверу в ЧИСТОМ виде.

Почему?
ведь есть варианты:

1. SSL. Некоторые ресурсы, например gmail, "мудрят" используя SSL защиту скрипта аутентификации. Но не у всех есть возможность содержать свой сервер и сертификат. Соответственно не все могут себе позволить SSL.
2. Криптография.
подробно:
- на сервере хранятся хеши паролей.
- при аутентификации для пользователя генерируется "соль"(случайная последовательность), она кладется в базу, браузеру передается "соль" и идентификатор "соли".
- браузер делает следующее: хеш( хеш(пароля) + "соль") и передает на сервер идентификатор "соли", имя пользователя и полученный "суперхеш".
- сервер проверяет все по такой же схеме.

Ни разу такого не встречал... почему? кто сможет объяснить?

PS. сначала казалось, что все упирается в сложность реализации хеширования на javascript. Но готовых примеров - хватает.
PPS. возникает мысль о пользователях с выключенным javascript. Но таких ОЧЕНЬ мало. В конце концов для них можно и в чистом виде передать.

жду мнений.

Услуги профессионального дизайнера.

09.08.2007, 11:43:16

Разработка логотипов, фирменного стиля, визиток, открыток, буклетов, пригласительных?(дизайн любой полиграфической продукции);
Допечатная подготовка;
Создание иллюстраций;
Разработка Web/Flash-сайтов;
Создание мультимедиа-презентаций;

+7-777-624-40-13
irina_diz84@mail.ru

Обмен XML-ками по HTTP

15.06.2007, 09:43:04

Есть два приложения.
Надо организовать между ними обмен XML командами.
На одной из сторон предусмитрен Web-сервер, отправлять туда вроде не сложно.
На второй нужно подобие сервера, чтобы принимать команды с первого.
Посоветуйте как реализовать на Visual C++.
Я в C новичек, буду рад любой инфе...
Линки, примеры - только приветствуются.

Программный Вызов Функций Некоторых клавиш

16.11.2006, 18:59:50

Кто-нибудь знает, как программно вызвать функцию клавиши PrintScreen?
а именно : Как программно "Сфотографировать" дисплей и положить в Clipboard?

если кто силен - подскажите еще как программно включать/выключать CapsLock...
И еще одна фишка... как Включать/выключать монитор(как в энергосберегающем режиме)?

если кто поможет буду очень признателен! сегодня вы мне - завтра я вам!

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.