|
|
ru.cgi.perl- RU.CGI.PERL ------------------------------------------------------------------ From : Konstantin Ursaloff 2:5020/400 06 Apr 2001 11:46:40 To : All Subject : Re: Аутидентификация как получить пароль пользователя -------------------------------------------------------------------------------- Konstantin Tokar <tokar@apmsun.mpei.ac.ru> пишет в сообщении:3ACC8E7A.BF2F459A@apmsun.mpei.ac.ru... > Мне вот интересно - если проблема только в том, чтобы скрипт мог > проверить пароль - почему бы не сделать поле ввода имени и поле ввода > пароля > > login:<input type="text" name="login"> > password:<input type="password" name="passwd"> Да это так, если при передаче пользоваться POST, а если GET? Ведь не хочется пароль каждый раз в url запихивать, тем более что он во всех логах присутствовать будет, например, есть таблица, и пользователь щелкнув по какой то строке, может ее редактировать или удалять, если у него конечно пароль совпадает. > > Hа клиентской стороне пароль не виден, метот POST защитит его от > подсматривания суперхакерами, а если замечаешь за собой параноидальные > наклонности - можно передавать MD5 сумму пароля, и ещё как-нибудь > извратиться. Если не запрещать JavaScript (а его обычно мало кто > запрещает), надежность будет выше чем у Basic. > > -- > Konstantin Tokar (http://www.mpei.ac.ru/tokar) --- ifmail v.2.15dev5 * Origin: MTU-Intel ISP (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.cgi.perl/91041c95e9fd.html, оценка из 5, голосов 10
|