![]() |
# 1 |
מ מנ מנה מנהל בהוסטס
עסק רשום [ ? ] |
אישור הרשמה
אהלן,
עניין אותי לדעת איך עובד עיקרון אישור ההרשמה הרי בעת ההרשמה יוצרים איזשהוא משפט רנדומלי שנשלח למשתמש באימייל עם קישור אז בעצם צריך לשמור במסד של המשתמש גם את משפט האישור וגם האם הוא עבר אישור או לא ? או שיוצרים טבלה למשתמשים שעדיין לא אושרו ואחרי זה מעבירים אותם לטבלת היוזרים הרגילים
__________________
בברכה, פרידמן אסף. אקסייט תקשורת [ נייד: 050-764-0009 ][ טלפון 073-7972444 ][ פקס 073-7972443 ] [ מייל admin@xsc.co.il ]
|
![]() |
# 2 |
חבר מתקדם
|
בכללי, אתה שולח לו נגיד rand ואז אתה עושה מזה MD5 ומכניס למסד לאותו משתמש.
וכותב status = 0, ואז בודק אם זה קיים ואמיתי. אם כן אתה עושה status = 1. מקווה שהבנת. |
![]() |
# 3 | |
חבר וותיק
|
ציטוט:
מקווה שעזרתי ![]() בכל מקרה עדיף מחרוזת רנדומלית באורך גדול ככל האפשר כדי לוודא שקוד הHASH לא יופיע שוב.. אני אישית בד"כ עושה מחרוזת של 30 תווים רנדומלים ![]() |
|
![]() |
# 4 |
הוסטסניון
|
אם אתה רוצה לחסוך אתה יכול למשל להכין HASH כלשהו נגיד מהמחרוזת של השם משתמש שלו או האיימיל..כמובן תקודד את זה טוב שאף אחד לא יעלה על מה שעשית.
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן." |
![]() |
# 5 | |
Whatever
|
ציטוט:
אני לא חושב שזה משנה כלכך. אתה מאמת בעזרת הכתובת Email והקוד Hash שנוצר, לא רק ע"י קוד ה Hash.
__________________
תומר |
|
![]() |
# 6 | |
חבר וותיק
|
ציטוט:
בכל מקרה ייתכן באמת שמחרוזת Hash קצרה יותר עדיפה שכן זה חוסך זיכרון במסד אבל מה קורה אם הHash שלך קצר מידי ומכניסים אימייל של משתמש שעדיין לא אושר? הסיכוי לפריצה פה הוא גדול יותר =\ הכל תלוי בשאלה של כמה אתה רוצה לאבטח את ההרשמה ובכמה משאבים אתה יכול להשתמש בשביל זה ![]() |
|
![]() |
# 7 | |
Whatever
|
ציטוט:
__________________
תומר |
|
![]() |
# 8 | |
תודה על תרומתך.
|
ציטוט:
__________________
|
|
![]() |
# 9 | |
חבר וותיק
|
תנחש אתה כן אבל למחשב להריץ את כל הצירופים האפשריים שיש בHash שלך יש סיכוי לא רע בכלל לעלות על זה... אפשר לעשות את זה די בקלות עם PHP.. ככל שהמחרוזת הרנדומלית ארוכה יותר יש יותר אפשרויות ויקח יותר זמן להגיע לביטוי המדוייק. חוץ מזה שדיברתי על מקרה שהאימייל ידוע והHash לא ידוע...
ציטוט:
![]() Last edited by Kfir.G; 12-04-08 at 16:07.. |
|
![]() |
# 10 | |
חבר בקהילה
|
ציטוט:
אם כלכך חשוב לך "לדפוק" את המערכת ולבזבז 3 ימים ויותר על פריצהבמקום להירשם 2 דקות..לך על זה |
|
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|