Visualizzazione dei risultati da 1 a 10 su 10
  1. #1
    Utente di HTML.it L'avatar di nick03
    Registrato dal
    Apr 2008
    Messaggi
    121

    Cookie per login sicuro

    Nei cookie creati con il login...
    cosa bisogna mettere nei cookie? per fare un login sicuro?

    tipo so che in un cookie non bisogna mettere la password...
    ma mi stavo chiedendo... di solito i siti o forum o blog... cosa mettono nei cookie al momento del login?

  2. #2
    Utente di HTML.it
    Registrato dal
    Oct 2009
    Messaggi
    285
    la password si può mettere...mettila codificata con la funzione php md5

    Codice PHP:
    md5($password
    Ti conviene tenerla in md5 anche nell'eventuale database o file dove salvi le info utenti perché credo che md5 non sia reversibile altrimenti non avrebbe senso XD

  3. #3
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    777
    sono interessato a un problema del genere..in pratica quando si fa l'insert bisogna prima fare md5 per il campo password?

  4. #4
    Utente di HTML.it
    Registrato dal
    Oct 2009
    Messaggi
    285
    si...l'utente inserisce la sua password in chiaro, ovviamente...poi noi la trattiamo sempre in md5...le password non vanno mai conservate in chiaro (anche per una questione di correttezza :P )

  5. #5

    Re: Cookie per login sicuro

    Originariamente inviato da nick03
    Nei cookie creati con il login...
    cosa bisogna mettere nei cookie? per fare un login sicuro?
    Un hash dello username e un hash della password (meglio sha1() di md5()). Gli hash meglio se con un salt.

  6. #6
    Utente di HTML.it
    Registrato dal
    Oct 2009
    Messaggi
    285
    Perché è meglio sha1() ?

  7. #7

  8. #8
    Utente di HTML.it L'avatar di nick03
    Registrato dal
    Apr 2008
    Messaggi
    121
    si infatti meglio SHA1.

    cmq... quindi nei cookie del login.... ne creo 2 e in uno metto l'username (codificato anche questo o posso metterlo in chiaro)
    e nell'altro metto la password codificata?

  9. #9
    Utente di HTML.it
    Registrato dal
    Oct 2009
    Messaggi
    285
    Scusa il ritardo...io direi di mettere in un unico cookie username e password. Magari li separi con un carattere tipo "%"...non so fai tu...

  10. #10
    Utente di HTML.it L'avatar di nick03
    Registrato dal
    Apr 2008
    Messaggi
    121
    ah non sapevo di questo escamotage.

    grazie mille!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.