|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Artem Chuprina 2:5020/400 09 Nov 2006 18:15:51 To : Slawa Olhovchenkov Subject : Re: Авторизация одноразовыми паролями -------------------------------------------------------------------------------- Slawa Olhovchenkov -> Artem Chuprina @ Wed, 08 Nov 2006 22:27:14 +0300: AC>>>> Только криптовать сессионную куку, если пользователь AC>>>> не авторизуется, смысла нет. Просто случайной вполне достаточно. И AC>>>> банально прибивать ея на сервере по истечении оного срока. SO>>> Я где сказал криптовать? Я сказал с крипто хэшем. Специально что бы а) SO>>> на сервере не хранить и б) не могли сгенерировать AC>> А... какую информацию будет нести эта кука? Если она на сервере не AC>> хранится, то вся содержательная информация должна быть в ней. Что это AC>> за информация? Ее ведь сервер по крайней мере понимать должен... SO> Hапример время выдачи и ip на которое выдана. Время действия -- SO> ограниченно. По окончании -- пожалте на первую страницу за SO> новой. Против автоматизированных заполняльщиков форм. Это мера против законопослушных пользователей. А робот как раз ее обходит на счет "два". -- Artem Chuprina RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru Дело говоришь! Теперь делай его. Кнышев. --- ifmail v.2.15dev5.3 * Origin: Leninsky 45 home network (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/11477488b2ea7.html, оценка из 5, голосов 10
|