|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 41 | |
Fatal Error
|
ציטוט:
![]() בעת ההרשמה, אני קולט שני פרמטרים מהמשתמש נכון? userID ו userPassword. בשדה נוסף במסד, נקרא לו randNumber אני יוצר בעצמי (המשתמש לא קשור לזה) מספר רנדומאלי של איזה 8 ספרות ומוודא שהוא לא חוזר על עצמו (כלומר לא קיים ברשומות לפני זה). ואני שומר בעוגייה שני פרמטרים: userID ו randNumber מוצפנים (שים לב, במסד הם בצורה רגילה!). בעת כניסה לאתר, אני בודק את ה cookie ומחפש האם במסד קיים userID שה randNumber זהה למה שיש בעוגייה: במידה וזה זהה - סבבה. העוגייה עד כה תקינה. אני בודק האם הסיסמא שהגולש הקיש שווה לסיסמא המוצפנת שקיימת במסד.יש עוד שאלות על השיטה? ![]()
__________________
eLad |
|
![]() |
![]() |
# 42 | |
הנהלת הפורום לשעבר
|
ציטוט:
אז עוד פעם חזרנו לאי הנוחות של הקשת סיסמה כל כניסה...לפי הכתוב כמובן. אם לא שמת לב: "אם בא לך לשלוח לי בפרטי איזה תוכנת מסרים...יהיה נחמד לדבר... ![]() |
|
![]() |
![]() |
# 43 | |
Fatal Error
|
ציטוט:
כנראה שלא הבנת עד הסוף את השיטה ![]() מסרים? מסנג'ר - elad86@gmail.com (אם מישהו אחר מוסיף אותי, תזדהו!)
__________________
eLad |
|
![]() |
![]() |
# 44 |
Permanently Banned
|
אלעד,
" בעת כניסה לאתר, אני בודק את ה cookie ומחפש האם במסד קיים userID שה randNumber זהה למה שיש בעוגייה: במידה וזה זהה - סבבה. העוגייה עד כה תקינה. אני בודק האם הסיסמא שהגולש הקיש שווה לסיסמא המוצפנת שקיימת במסד." הגולש לא הקיש שום סיסמא. זה כל הרעיון. אתה אמור לזכור את הסיסמא שהוא הקיש, כדי שהוא תמיד יהיה מזוהה. |
![]() |
![]() |
# 45 |
מתאורר / יצא בחוץ
|
אני לא הבנתי
אני אשמח לשמוע בדיוק מה שeye-soft אמר |
![]() |
![]() |
# 46 |
A Al Alm Almo Almog!
תודה על תרומתך! |
דווקא מאוד מובן מה שהוא אמר(אלעד).
הוא יוצר חוץ מהסיסמא קוד רנדומלי שהמשתמש לא יודע אותו לכל גמשתמש ומשתמש הוא יוצר קוד כזה בהרשמה. הוא כל פעם שמשהו נירשם בודק אם קיים כבר כזה קוד אז הוא יוצר קוד חדשה. יש לו בטבלה של המשתמשים במסד את כל הפרטים הרגילים ועוד עמודה לדוגמא בשם CODE ובה הוא מזין את הקוד שנוצר. לעוגיה הוא מוריד את ID המשתמש+הקוד הרנדומלי ואז הוא מבצע בדיוק מה שכולם מבצעים רק עם הקוד הרנדומלי שהוא לא הסיסמא. ככה שאם נגיד גנבו עוגיה למשהו אז אם ישימו את הקוד הרנדומלי בסיסמא אז זה לא יהיה נכון. |
![]() |
![]() |
# 47 |
חבר וותיק
|
אחלה שיטה אלעד.
![]() |
![]() |
![]() |
# 48 |
מתאורר / יצא בחוץ
|
אבל אז למה צריך סיסמא?
|
![]() |
![]() |
# 49 | |
הנהלת הפורום לשעבר
|
ציטוט:
|
|
![]() |
![]() |
# 50 |
מתאורר / יצא בחוץ
|
הוא התנתק לי באמצע :\
לא הבנתי למה צריך סיסמא |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|