Portál AbcLinuxu, 31. října 2025 06:10
 Kéž by google začal poskytovat openID
 Kéž by google začal poskytovat openID  třeba by to pomohlo rozšíření jednotného přihlašování.
 třeba by to pomohlo rozšíření jednotného přihlašování.
             31.10.2007 22:30
xkucf03             | skóre: 49
             | blog: xkucf03
        31.10.2007 22:30
xkucf03             | skóre: 49
             | blog: xkucf03
            
         22.12.2007 19:35
xkucf03             | skóre: 49
             | blog: xkucf03
        22.12.2007 19:35
xkucf03             | skóre: 49
             | blog: xkucf03
            
         
             1.11.2007 08:44
xkucf03             | skóre: 49
             | blog: xkucf03
        1.11.2007 08:44
xkucf03             | skóre: 49
             | blog: xkucf03
            
         
             1.11.2007 11:32
xkucf03             | skóre: 49
             | blog: xkucf03
        1.11.2007 11:32
xkucf03             | skóre: 49
             | blog: xkucf03
            
         Problém téhle první verze je v tom, že uspokojivě funguje pouze ve FF. Stránka je validní a i ta knihovna pro výpočet hashe by měla chodit ve více prohlížečích, ale z nějakého zatím neznámého důvodu se mi to jinde rozchodit nepodařilo. Tipuji, že chyba bude někde v okamžiku, kdy chci pomocí JS nastavit vypočítaný hash zpátky do formulářového pole a odeslat.
Jak moc silná podmínka to je, se dá diskutovat, pokud by to bylo funkční v aktuálních verzích FF, IE, Opery a Konqueroru, tak bych to považoval za použitelné pro praxi, bez ohledu na to, že je tam nějaký JS.
Problém téhle první verze je v tom, že uspokojivě funguje pouze ve FF. Stránka je validní a i ta knihovna pro výpočet hashe by měla chodit ve více prohlížečích, ale z nějakého zatím neznámého důvodu se mi to jinde rozchodit nepodařilo. Tipuji, že chyba bude někde v okamžiku, kdy chci pomocí JS nastavit vypočítaný hash zpátky do formulářového pole a odeslat.
Jak moc silná podmínka to je, se dá diskutovat, pokud by to bylo funkční v aktuálních verzích FF, IE, Opery a Konqueroru, tak bych to považoval za použitelné pro praxi, bez ohledu na to, že je tam nějaký JS.
             1.11.2007 16:41
xkucf03             | skóre: 49
             | blog: xkucf03
        1.11.2007 16:41
xkucf03             | skóre: 49
             | blog: xkucf03
            
         a ten uživatel, pod kterým to běží, taky nemůže prakticky nic (hlavně nemá přístup k souborům ostatních uživatelů).
 a ten uživatel, pod kterým to běží, taky nemůže prakticky nic (hlavně nemá přístup k souborům ostatních uživatelů).
             Ale teď vážně, zajímalo by mě, kolik lidí tady na abc má vyplý javascript ? Třeba já osobně teď dělám jeden ajaxově založený web a prostě už nepočítám s tím, že by někdo javascript neměl.
Ale teď vážně, zajímalo by mě, kolik lidí tady na abc má vyplý javascript ? Třeba já osobně teď dělám jeden ajaxově založený web a prostě už nepočítám s tím, že by někdo javascript neměl.
             
             1.11.2007 13:14
xkucf03             | skóre: 49
             | blog: xkucf03
        1.11.2007 13:14
xkucf03             | skóre: 49
             | blog: xkucf03
            
         1.11.2007 19:36
xkucf03             | skóre: 49
             | blog: xkucf03
        1.11.2007 19:36
xkucf03             | skóre: 49
             | blog: xkucf03
            
        problém je v předpokladu, že k dané e-mailové zprávě se nedostane nikdo jiný, než oprávněný uživatel.Což ale použití kódu pro změnu hesla neřeší. Vzhledem k tomu, že nemáte jinou možnost, jak s dotyčným komunikovat, není ani jiná možnost, jak zapomenuté heslo řešit. Tedy pokud ho nechcete nutit, aby se k vám dostavil osobně s občankou.
 1.11.2007 21:09
xkucf03             | skóre: 49
             | blog: xkucf03
        1.11.2007 21:09
xkucf03             | skóre: 49
             | blog: xkucf03
            
         2.11.2007 12:10
xkucf03             | skóre: 49
             | blog: xkucf03
        2.11.2007 12:10
xkucf03             | skóre: 49
             | blog: xkucf03
            
         Pro přihlašování bych certifikát nepoužíval, protože bych ho musel pořád nosit s sebou, ale jako prostředek pro obnovu zapomenutých hesel bych ho uvítal. IMHO by bylo fajn, kdyby si uživatel mohl do profilu zadat svůj veřejný klíč - nemusel by se s ním přihlašovat a měl by ho jen někde bezpečně uložený a v případě potřeby by ho použil pro obnovu hesla.
 Pro přihlašování bych certifikát nepoužíval, protože bych ho musel pořád nosit s sebou, ale jako prostředek pro obnovu zapomenutých hesel bych ho uvítal. IMHO by bylo fajn, kdyby si uživatel mohl do profilu zadat svůj veřejný klíč - nemusel by se s ním přihlašovat a měl by ho jen někde bezpečně uložený a v případě potřeby by ho použil pro obnovu hesla.
             1.11.2007 22:18
xkucf03             | skóre: 49
             | blog: xkucf03
        1.11.2007 22:18
xkucf03             | skóre: 49
             | blog: xkucf03
            
         2.11.2007 23:07
xkucf03             | skóre: 49
             | blog: xkucf03
        2.11.2007 23:07
xkucf03             | skóre: 49
             | blog: xkucf03
            
         Podívejte, měl jsem za to, že to funguje takto:
- na serveru je heslo v textové podobě
- pokud se chce klient přihlásit, vygeneruje se náhodná sůl, která se pošle klientovi
- klient vypočítá hash hesla se solí a pošle na server, který vše ověří
takto by to podle mě šlo, ale už tady vidím problém, že se musí poslat i sůl, a pokud si někdo odchytí ten hash i sůl tak vlastně vyhrál:)
Už nemusíte reagovat, já si to pořádně pročtu ještě jednou, protože mi pořád něco uniká, jinak díky:)
Podívejte, měl jsem za to, že to funguje takto:
- na serveru je heslo v textové podobě
- pokud se chce klient přihlásit, vygeneruje se náhodná sůl, která se pošle klientovi
- klient vypočítá hash hesla se solí a pošle na server, který vše ověří
takto by to podle mě šlo, ale už tady vidím problém, že se musí poslat i sůl, a pokud si někdo odchytí ten hash i sůl tak vlastně vyhrál:)
Už nemusíte reagovat, já si to pořádně pročtu ještě jednou, protože mi pořád něco uniká, jinak díky:)
             3.11.2007 10:47
xkucf03             | skóre: 49
             | blog: xkucf03
        3.11.2007 10:47
xkucf03             | skóre: 49
             | blog: xkucf03
            
         3.11.2007 16:52
xkucf03             | skóre: 49
             | blog: xkucf03
        3.11.2007 16:52
xkucf03             | skóre: 49
             | blog: xkucf03
            
         To riziko je tak malé a ve svých důsledcích nepříliš významné, že se s ním můžeme v klidu smířit, ale přesto je dobré o něm vědět.
 To riziko je tak malé a ve svých důsledcích nepříliš významné, že se s ním můžeme v klidu smířit, ale přesto je dobré o něm vědět.
            
        Tiskni
            
                Sdílej:
                 
                 
                 
                 
                 
                 
            
    
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.