Безопасная аутентификация по «небезопасному» HTTP-протоколу

Sep 02, 2008 17:35

Ваял одну штуку и попутно придумал способ, как передавать пароль из HTML-формы в браузере на сервер для проверки. Вроде ничего особенного, но аж 2 неглупых человека сказали про это "Ого! А как ты это делаешь?". Оказывается задача интересовала не только меня ( Read more... )

mysql, php, узкоспециальное

Leave a comment

Comments 2

masterpain September 19 2008, 08:25:47 UTC
Миша, это довольно распространенная схема авторизации. На ней основано много алгоритмов.
Объединяющее их свойство - наличие примеси (salt) при хешировании пароля и передачи его на сервер аутентификации.

Reply

f1_mishutka September 19 2008, 10:41:25 UTC
Ага, метод ивестный. Только внятного и понятного примера под PHP я не нашёл. Вот и оформил мыслишки. Судя по referers - довольно многие нашли статью по запросам в гугле, связанным с авторизацией. Думаю хуже точно не стало :)

Reply


Leave a comment

Up