Обновить
0
RomanPogosyan@RomanPogosyan

Пользователь

Отправить сообщение

Форма авторизации с отправкой зашифрованного пароля

Время на прочтение3 мин
Охват и читатели16K
В этой статье я решил выложить свое представление о авторизации на сайте при помощи PHP.
Конечно если авторизация происходит на SSL риски того, что пароль будет перехвачен при помощи снифера становятся ничтожными. Но все же, такой вид авторизации не везде используется. Один из видов защиты — это содержание пароля в виде хеша. Но ведь при авторизации пароль оправляется в POST запросе на сервер и существует шанс его выловить. Поразмыслив, я решил попробовать реализовать схему авторизации при которой пароль не будет отправляться на сервер в том виде в котором он есть. И даже не его MD5 хеш. В планах было что то подобное алгоритму ms-chap.
Читать дальше →

Информация

В рейтинге
Не участвует
Откуда
Kapan, Syunik', Армения
Дата рождения
Зарегистрирован
Активность