Загрузка...

Tell me how you can fully protect authorization for a site?

Thread in Backend created by Сладкий May 9, 2024. 553 views

  1. Сладкий
    Сладкий Topic starter May 9, 2024 271 Jul 11, 2018
    ну я новичок, нужно типо что бы человек на взломал вход в панель пользователя
     
  2. NRU
    NRU May 9, 2024 1337 Dec 10, 2023
    Полностью никак
     
    1. Сладкий Topic starter
      NRU, очень жаль, а хотя бы самый безопасный способ есть?
    2. NRU
      Сладкий, заказывай пентесты, нанимай тех кто будет фиксить дыры, и так пока не дойдешь до "идеала"
  3. Уебатьский
    Уебатьский May 10, 2024 Banned 0 May 10, 2024
    это уже чел который делает фронт часть это он должен защитить чтобы никто не видел куда идут запросы на какой сервак
     
  4. osip
    osip May 28, 2024 Banned 4 Sep 10, 2019
    Backend - PDO + SESSION, пароль в password_hash (либо md5 + соль)
    Frontend - LocalStorage + Ajax
     
  5. CrystalWave
    CrystalWave Nov 10, 2024 ʕっ•ᴥ•ʔっ :forsenGun: :love: 453 Dec 14, 2021
    RSA-AES Шифрование данных + JWT-Авторизация на куках + captcha.
     
  6. RPS
    RPS Nov 17, 2024 0 Nov 17, 2024
    osip,
    rainbow table просто существуют с солью .......
     
    1. osip
      RPS, зачем использовать костыль, если уже есть password_hash?
    2. RPS
      osip, таблицы с common password and salt по разным алгоритмом шифрования можно купить. Для избежание этой уязвимости существует salt+paper+hash. Paper храниться или в другой базе данных или в переменной, но значение всегда одинаковое для всех паролей юзеров. md5 был взломан в 2000. На данный момент используют sha-2 и его производные SHA-224, SHA-256, SHA-384
    3. osip
      RPS, еще раз повторяю, password_hash для кого? md5 понятно, одно и тоже значение. Но не password_hash. Не втирай тут бред с дизинфой
  7. Mortensen
    Mortensen Nov 25, 2024 Banned 219 Aug 15, 2024
    через JWT
     
  8. forex0800
    forex0800 Dec 30, 2024 1 Dec 29, 2024
    Главное чтобы не было дыр в сайте и тогда утечек не будет
     
Loading...
Top