|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Slawa Olhovchenkov 2:5030/500 09 Nov 2006 20:06:28 To : Artem Chuprina Subject : Авторизация одноразовыми паролями -------------------------------------------------------------------------------- 09 Nov 06, Artem Chuprina writes to Slawa Olhovchenkov: AC>>>>> Только криптовать сессионную куку, если пользователь AC>>>>> не авторизуется, смысла нет. Просто случайной вполне достаточно. AC>>>>> И банально прибивать ея на сервере по истечении оного срока. SO>>>> Я где сказал криптовать? Я сказал с крипто хэшем. Специально что бы SO>>>> а) на сервере не хранить и б) не могли сгенерировать AC>>> А... какую информацию будет нести эта кука? Если она на сервере не AC>>> хранится, то вся содержательная информация должна быть в ней. Что AC>>> это за информация? Ее ведь сервер по крайней мере понимать должен... SO>> Hапример время выдачи и ip на которое выдана. Время действия -- SO>> ограниченно. По окончании -- пожалте на первую страницу за SO>> новой. Против автоматизированных заполняльщиков форм. AC> Это мера против законопослушных пользователей. А робот как раз ее AC> обходит на счет "два". Hа некоторое время поможет. У тебя есть другие предложения? С минимизацией трудозатрат на модификацию имеющихся скриптов и нагрузки на сервер. ... Дpужбы наpодов надежный applet --- GoldED+/BSD 1.1.5 * Origin: (2:5030/500) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/22214553525b.html, оценка из 5, голосов 10
|