تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 5 از 5

نام تاپيک: رمز در دیتبابیس

  1. #1
    کاربر فعال انجمن طراحی وب m.m.m5651's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Tehran
    پست ها
    1,496

    پيش فرض رمز در دیتبابیس

    سلام.
    من اگر بخوام امنیت سایتم بالا بره، میتونم در دیتابیس رمز ها رو به دو صورت هش شده و هش نشده ذخیره بکنم یا نه؟
    یعنی اینکه یه نسخه ی هش شده باشه که هر دفعه update بشه و یه نسخه ی هش نشده یا همون رمز معمولی باشه و این طور عمل کنه سیستم لاگینم؟:
    اول ببینه یوزر نیم و پسورد داده شده در دیتابیس موجود هست یا نه، بعد رمز رو هش کنه و بعد هم رمز هش شده رو در کوکی و دیتابیس ذخیره کنه و هر صفحه ای که نیاز داشت کاربر لاگین کرده باشه مثل کنترل پنل، ببینه رمز هش شده در کوکی با رمز هش شده درون دیتابیس یکی هست یا نه.
    این کار درسته؟

  2. #2
    اگه نباشه جاش خالی می مونه BabyBoy's Avatar
    تاريخ عضويت
    Jun 2006
    محل سكونت
    bed
    پست ها
    290

    14

    می شه بگید با این کار جلوی چه چیزیو می خواهید بگیرید؟

  3. #3
    آخر فروم باز mohrd's Avatar
    تاريخ عضويت
    Nov 2007
    محل سكونت
    Ṁashhad
    پست ها
    1,897

    پيش فرض

    به طور کلی رمز (هش شده یا نشده) رو در کوکی ذخیره نکنید ./.

  4. این کاربر از mohrd بخاطر این مطلب مفید تشکر کرده است


  5. #4
    کاربر فعال انجمن طراحی وب m.m.m5651's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Tehran
    پست ها
    1,496

    پيش فرض

    اِاِاِاِاِاِِ چرا؟ همه میگن باید رمز رو هش شده توی کوکی نگه داریم بعدا تو هر صفحه ای که باید لاگین کرده باشین چک کنین یوزرنیم و پسورد در دیتابیس تطابق دارن یا نه! دلیلش رو میشه بگید؟
    سپاس.

  6. #5
    آخر فروم باز mohrd's Avatar
    تاريخ عضويت
    Nov 2007
    محل سكونت
    Ṁashhad
    پست ها
    1,897

    پيش فرض

    فرض کنید شما رمز کاربر رو هش می کنید و در کوکی میذارید، و همون طور که گفتید در هر صفحه، این کوکی رو با دیتابیس چک می کنید. در این حالت، عملا شما رمز کاربر رو در کوکی گذاشتید و هر کسی با داشتن اون کوکی (جعلی یا واقعی) می تونه به حساب کاربر وارد بشه (یا هش رو کرک کنه و از فرم لاگین کنه، یا هش رو در کوکی بذاره)

    می تونید به جای اینکار، در هنگام لاگین کاربر، یک عبارت تصادفی هش شده تعریف کنید و در دیتابیس و کوکی ذخیره کنید. و در هر صفحه، این عبارت رو از کوکی بگیرید و با دیتابیس چک کنید. البته باید مکانیزمی تعریف کنید که این عبارت بعد از مدتی (ساعت/روز) از کار بیفته.

    موفق باشید ./.

  7. این کاربر از mohrd بخاطر این مطلب مفید تشکر کرده است


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •