Перейти к контенту
  • 0

Способ Авторизации на форуме


John_nv

Вопрос

Хотелось бы узнать как происходит авторизация на форуме 2.x.x?? А если быть точнее как передается пароль при вводе его пользователем... в открытом ввиде или в закрытом (шифрованом виде)???

 

Проблема в том что в версии 1.х.х. все шло отркытым текстом... и поэтому при использовании его в нашей Интрасети (около 1000 компов на основе хабов\свитчей) пароли перехватывались и происходил несанкционированный доступ к акаунту.

 

Может есть какие то уже готовые модули или патчи для этого? Или придеться самом как нить решать эту проблему? :D Или хотя бы может есть идее как решить данную неприятность???

 

Заранее спасибо.

Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0

Так же, точно!

А даже если передавать пароль как в vb в виде хеша md5(пароль), нет причин что бы не перехватить этот хеш, это почти тоже самое что перехватить пароль.

Здесь два выхода:

https

vpn

Ссылка на комментарий
Поделиться на других сайтах

  • 0
md5 - функция пхп и выполняется она с паролем уже на сервере, а передается он "чистым"

 

В вобле помоему,

md5 выполняется и на стороне клиента, при помощи джаваскрипта, соответвенно передается хеш, а не пароль. md5(пасс)

 

типичный форум на вобле

vbulletin.com.ru/forum/

функция обработки пароля

/forum/clientscript/vbulletin_md5.js

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.