Загрузка...

Подскажите как можно польностью защитить авторизацию для сайт?

Тема в разделе Backend создана пользователем Сладкий 9 май 2024. 466 просмотров

Загрузка...
  1. Сладкий
    Сладкий Автор темы 9 май 2024 270 11 июл 2018
    ну я новичок, нужно типо что бы человек на взломал вход в панель пользователя
     
  2. NRU
    NRU 9 май 2024 1340 10 дек 2023
    Полностью никак
     
    1. Сладкий Автор темы
      NRU, очень жаль, а хотя бы самый безопасный способ есть?
    2. NRU
      Сладкий, заказывай пентесты, нанимай тех кто будет фиксить дыры, и так пока не дойдешь до "идеала"
  3. Уебатьский
    Уебатьский 10 май 2024 Заблокирован(а) 0 10 май 2024
    это уже чел который делает фронт часть это он должен защитить чтобы никто не видел куда идут запросы на какой сервак
     
  4. osip
    osip 28 май 2024 Заблокирован(а) 4 10 сен 2019
    Backend - PDO + SESSION, пароль в password_hash (либо md5 + соль)
    Frontend - LocalStorage + Ajax
     
  5. CrystalWave
    CrystalWave 10 ноя 2024 :forsenGun: :love: 453 14 дек 2021
    RSA-AES Шифрование данных + JWT-Авторизация на куках + captcha.
     
    10 ноя 2024 Изменено
  6. RPS
    RPS 17 ноя 2024 0 17 ноя 2024
    osip,
    rainbow table просто существуют с солью .......
     
    1. osip
      RPS, зачем использовать костыль, если уже есть password_hash?
    2. RPS
      osip, таблицы с common password and salt по разным алгоритмом шифрования можно купить. Для избежание этой уязвимости существует salt+paper+hash. Paper храниться или в другой базе данных или в переменной, но значение всегда одинаковое для всех паролей юзеров. md5 был взломан в 2000. На данный момент используют sha-2 и его производные SHA-224, SHA-256, SHA-384
    3. osip
      RPS, еще раз повторяю, password_hash для кого? md5 понятно, одно и тоже значение. Но не password_hash. Не втирай тут бред с дизинфой
  7. Mortensen
    Mortensen 25 ноя 2024 Заблокирован(а) 219 15 авг 2024
    через JWT
     
  8. forex0800
    forex0800 30 дек 2024 1 29 дек 2024
    Главное чтобы не было дыр в сайте и тогда утечек не будет
     
Top