|
|
ru.perl- RU.PERL ---------------------------------------------------------------------- From : Pavel Kurnosoff 2:5030/736.25 31 Aug 2000 13:32:32 To : abr@mccinet.ru Subject : Re: Аунтификация --------------------------------------------------------------------------------
>> Когда расскажешь, чем не устраивает аутентификация средствами веб-сервера,
>> тогда и поговорим.
a> Хм. Позволю себе влезть в беседу: при Basic authorization логин и пароль
a> каждый раз пересылаются по сети в открытом виде. Раскодировать его из MIME
a> - не проблема для тех, кто его отловит. Шифрованный кук на основе IP,
a> X-FORWARDED-FOR, HTTP-VIA будет надежнее. А еще надежнее - database-based
a> сессии, как на том же Mail.Ru
а кто говорил про basic? не, можно извращаться, жабаскриптом md5 делать и все
такое, вот только нахрена? с ssl я и в линксе нормально ходить смогу и без
всяких там жабаскриптов. и трахов меньше. я, конечно, понимаю, что "perl
allows to invent wheels faster" (с) Торкингтон, но все же...
--
// pavel kurnosoff
--- Gnus v5.6.45/XEmacs 21.1 - "Bryce Canyon"
* Origin: there's no tomorrow (2:5030/736.25)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.perl/39591629768f.html, оценка из 5, голосов 10
|