abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:33 | IT novinky

    Tima Cooka na pozici generálního ředitele společnosti Apple dnešním dnem nahradil John Ternus, který byl dosud odpovědný za hardware. Tim Cook vedl Apple od roku 2011, kdy funkci převzal od později zesnulého spoluzakladatele společnosti Stevea Jobse. Za 15 let v čele Applu více než zdvojnásobil tržní hodnotu firmy.

    Ladislav Hagara | Komentářů: 1
    dnes 11:00 | Pozvánky

    Organizátoři konference LinuxDays ukončil veřejné přihlašování přednášek. Teď je na vás, abyste vybrali nejlepší témata pro letošní ročník. Hlasovat můžete do pondělí 7. září, poté bude podle výsledků hlasování sestaven program pro letošní ročník.

    Petr Krčmář | Komentářů: 1
    dnes 10:55 | Nová verze

    Servo, engine webového prohlížeče napsaný v Rustu, byl vydán ve verzi 0.5.0. Novinky shrnuje přehled projektu za červenec. Došlo k dalšímu pokroku ve vykreslování webových stránek. Současným cílem projektu je vytvořit komponentu webového prohlížeče jako WebView pro použití v jiných aplikacích.

    |🇵🇸 | Komentářů: 1
    dnes 10:44 | IT novinky

    IKEA a XBOX představují kolekci YXSTABY (pdf). Ta přináší designová a praktická řešení, díky nimž se prostor pro hraní během sekundy promění v útulný a harmonický domov.

    Ladislav Hagara | Komentářů: 2
    dnes 02:00 | Nová verze

    Jonathan Thomas oznámil vydání verze 4.0 nelineární střižny OpenShot. Nově podporuje nahrávání obrazu a zvuku, vylepšuje uživatelské rozhraní, mj. color grading, přidává další efekty a mnoho dalšího (seznam změn).

    |🇵🇸 | Komentářů: 0
    včera 17:22 | Komunita

    Proběhlo hlasování o používání LLM při vývoji Debianu. Vývojáři Debianu si odhlasovali zodpovědné využívání generativní umělé inteligence.

    Ladislav Hagara | Komentářů: 2
    včera 16:11 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří vývoj Flatpaku částkou 508 640 eur.

    Ladislav Hagara | Komentářů: 0
    včera 15:55 | Zajímavý software

    Byla vydána první veřejná verze v7.0-mk2 projektu Multikernel (mklinux), který umožňuje spouštět více nezávislých linuxových jader současně na jednom stroji bez hypervizoru.

    Ladislav Hagara | Komentářů: 0
    včera 15:11 | IT novinky

    Heureka Group uspěla v soudním sporu se společností Google. Městský soud v Praze vydal rozhodnutí v oblasti soukromoprávního vymáhání soutěžního práva. Společnosti Heureka Group přiznal náhradu ušlého zisku ve výši 250 milionů korun, což spolu s úroky z prodlení a náhradou nákladů řízení činí více jak 410 milionů korun. Základem celého sporu bylo protisoutěžní jednání technologického giganta Google v letech 2013 až 2017. Google na

    … více »
    Ladislav Hagara | Komentářů: 15
    včera 14:44 | Komunita

    Dnešním dnem končí LTS podpora Debianu 11 s kódovým názvem Bullseye. K dispozici je Extended LTS podpora.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (19%)
     (29%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2531 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Co používáte na ověřování klienta ve webové aplikaci napsané v PHP?

    5.2.2015 16:42 jirm
    Co používáte na ověřování klienta ve webové aplikaci napsané v PHP?
    Přečteno: 579×
    Dobrý den,

    webová aplikace napsaná v PHP, klientem je PHP skript, který automaticky odesílá webové aplikaci data přes HTTPS. Potřebuji nějak ověřovat klienta. Co doporučujete/používáte? Mě napadá toto:
    1. Skript pošle se zasílanými daty v hlavičce heslo/klíč
    2. Server provede operaci s daty, pouze pokud heslo/klíč souhlasí s jeho a v tom případě odpoví skriptu spolu s výsledkem operace i novým klíčem
    3. Skript si nový klíč/heslo uloží a příště musí kontaktovat server s tímto novým klíčem
    Je to hodně velká blbost ve smyslu složitosti či bezpečnosti?

    Řešení dotazu:


    Odpovědi

    Jendа avatar 5.2.2015 19:44 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Co používáte na ověřování klienta ve webové aplikaci napsané v PHP?
    Normální HTTP autentizace a knihovna kterou používáš to vyřeší za tebe.
    5.2.2015 20:06 NN
    Rozbalit Rozbalit vše Re: Co používáte na ověřování klienta ve webové aplikaci napsané v PHP?
    Overovani SSL/TLS pomoci certifikatu klienta by nestacilo?
    10.2.2015 12:12 Michal Karas | skóre: 45 | blog: /dev/random
    Rozbalit Rozbalit vše Re: Co používáte na ověřování klienta ve webové aplikaci napsané v PHP?
    Proč chceš měnit v každé response to heslo? Pokud jde o replay attack, tak proti tomu by tě mělo ochránit SSL/TLS a můžeš klidně použit HTTP basic autentizaci, jak radil Jenda.

    Anebo si posílej rovnou user/password v CGI a na serveru si to ověřuj sám. Je pak na tobě, jak se postavíš k možnosti, že ti to heslo někdo zkusí hádat. Jestli ti to stačí jen logovat, nebo jestli nějak omezíš počet pokusů. Taky se podívej na timing attacks.
    rADOn avatar 10.2.2015 17:54 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: Co používáte na ověřování klienta ve webové aplikaci napsané v PHP?
    Pokud se ten klic nebude zpatky prenaset v plaintextu tak to celkem ujde. Proti sofistikovanejsim utokum to nepomuze, ale na prosty unikly heslo to upozorni. Zato prakticky je to IMO uplne na houby, pacz staci aby nekde nesikovne upadnul paket a mas to spojeni rozbity. Jestli se chces drbat s posilanim zprav mezi serverem a klientem, tak tam vrzni nejaky jednoduchy challenge-response schema: server posle v hlavicce vyzvu (unikatni nahodnej retezec), klient nad nim provede nejakou jednosmernou operaci s tajemstvim (rekneme SHA256(vyzva + heslo) a posle to zpatky. V podstate muzes vzit existujici standart http digest a implenetovat ho (pokud by ti vadil slabej MD5 hash tak by ses nemel spokojit s nicim mensim nez plnotucnym PKI :-)

    "2^24 comments ought to be enough for anyone" -- CmdrTaco

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.