|
|
ru.cgi.perl- RU.CGI.PERL ------------------------------------------------------------------ From : Konstantin Tokar 2:5020/400 06 Apr 2001 17:58:33 To : All Subject : Re: Аутидентификация как получить пароль пользователя --------------------------------------------------------------------------------
> >
> > login:<input type="text" name="login">
> > password:<input type="password" name="passwd">
> Да это так, если при передаче пользоваться POST, а если GET?
> Ведь не хочется пароль каждый раз в url запихивать, тем более что он во всех
> логах присутствовать будет, например, есть таблица, и пользователь щелкнув
> по какой то строке, может ее редактировать или удалять, если у него конечно
> пароль совпадает.
> >
Тут есть аксиома: куда пароль ни запихивай, без ssl утаить его нельзя.
Можно только несколько затруднить его подмену или подглядывание. То, что
ты пишешь - это контроль за сессией пользователя, вопрос, никем пока не
решенный и обсуждаемый раз в месяц.
--
Konstantin Tokar (http://www.mpei.ac.ru/tokar)
--- ifmail v.2.15dev5
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.cgi.perl/1277075964f53.html, оценка из 5, голосов 10
|