abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Nová verze

    Vim Classic byl vydán ve verzi 8.3. Drew DeVault oznámil tento fork editoru Vim (verze 8.2.0148, tj. těsně před zavedením Vim9 skriptování) v březnu letošního roku. Důvodem forku bylo, že vývojáři editorů Vim a Neovim začali při vývoji využívat LLM.

    Ladislav Hagara | Komentářů: 2
    dnes 03:44 | Komunita

    Open source konference DevConf.CZ 2026 proběhne 18. a 19. června v Brně na FIT VUT. Publikován byl program a spuštěna byla registrace.

    Ladislav Hagara | Komentářů: 0
    včera 19:44 | Nová verze

    Společnost JetBrains uvolnila verzi 2 svého open-source velkého jazykového modelu (LLM) pro vývojáře Mellum.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky

    Probíhá konference Microsoft Build 2026. Microsoft představuje své novinky: kvantový čip Majorana 2, Surface Laptop Ultra a Surface RTX Spark Dev Box s NVIDIA RTX Spark, Intelligent Terminal, Coreutils for Windows (fork Rust Coreutils), AI modely MAI, AI agenta Scout, platformu pro agent-first zařízení Project Solara, …

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Google Chrome 149 byl prohlášen za stabilní. Nejnovější stabilní verze 149.0.7827.53 přináší řadu novinek. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 10:55 | Nová verze

    Pluto.jl, reaktivní notebook pro programovací jazyk Julia, dospěl do verze 1.0.

    Ladislav Hagara | Komentářů: 3
    2.6. 13:44 | Nová verze

    Byla vydána nová verze 12.0.0 vizuálního programovacího jazyka Snap! (Wikipedie) inspirovaného jazykem Scratch (Wikipedie). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    2.6. 11:44 | IT novinky

    Počítačovou hru Gravity Circuit (ProtonDB) lze do 14. června do 19:00 získat na Steamu zdarma. Napořád.

    Ladislav Hagara | Komentářů: 0
    2.6. 11:00 | Bezpečnostní upozornění

    Nejnovější X.Org X server 21.1.23 a Xwayland 24.1.12 řeší 9 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    1.6. 22:33 | Bezpečnostní upozornění

    npm balíčky @redhat-cloud-services byly kompromitovány.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (15%)
     (31%)
     (4%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1815 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Co používáte na ověřování klienta ve webové aplikaci napsané v PHP?

    5.2.2015 16:42 jirm
    Co používáte na ověřování klienta ve webové aplikaci napsané v PHP?
    Přečteno: 398×
    Dobrý den,

    webová aplikace napsaná v PHP, klientem je PHP skript, který automaticky odesílá webové aplikaci data přes HTTPS. Potřebuji nějak ověřovat klienta. Co doporučujete/používáte? Mě napadá toto:
    1. Skript pošle se zasílanými daty v hlavičce heslo/klíč
    2. Server provede operaci s daty, pouze pokud heslo/klíč souhlasí s jeho a v tom případě odpoví skriptu spolu s výsledkem operace i novým klíčem
    3. Skript si nový klíč/heslo uloží a příště musí kontaktovat server s tímto novým klíčem
    Je to hodně velká blbost ve smyslu složitosti či bezpečnosti?

    Řešení dotazu:


    Odpovědi

    Jendа avatar 5.2.2015 19:44 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Co používáte na ověřování klienta ve webové aplikaci napsané v PHP?
    Normální HTTP autentizace a knihovna kterou používáš to vyřeší za tebe.
    5.2.2015 20:06 NN
    Rozbalit Rozbalit vše Re: Co používáte na ověřování klienta ve webové aplikaci napsané v PHP?
    Overovani SSL/TLS pomoci certifikatu klienta by nestacilo?
    10.2.2015 12:12 Michal Karas | skóre: 45 | blog: /dev/random
    Rozbalit Rozbalit vše Re: Co používáte na ověřování klienta ve webové aplikaci napsané v PHP?
    Proč chceš měnit v každé response to heslo? Pokud jde o replay attack, tak proti tomu by tě mělo ochránit SSL/TLS a můžeš klidně použit HTTP basic autentizaci, jak radil Jenda.

    Anebo si posílej rovnou user/password v CGI a na serveru si to ověřuj sám. Je pak na tobě, jak se postavíš k možnosti, že ti to heslo někdo zkusí hádat. Jestli ti to stačí jen logovat, nebo jestli nějak omezíš počet pokusů. Taky se podívej na timing attacks.
    rADOn avatar 10.2.2015 17:54 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: Co používáte na ověřování klienta ve webové aplikaci napsané v PHP?
    Pokud se ten klic nebude zpatky prenaset v plaintextu tak to celkem ujde. Proti sofistikovanejsim utokum to nepomuze, ale na prosty unikly heslo to upozorni. Zato prakticky je to IMO uplne na houby, pacz staci aby nekde nesikovne upadnul paket a mas to spojeni rozbity. Jestli se chces drbat s posilanim zprav mezi serverem a klientem, tak tam vrzni nejaky jednoduchy challenge-response schema: server posle v hlavicce vyzvu (unikatni nahodnej retezec), klient nad nim provede nejakou jednosmernou operaci s tajemstvim (rekneme SHA256(vyzva + heslo) a posle to zpatky. V podstate muzes vzit existujici standart http digest a implenetovat ho (pokud by ti vadil slabej MD5 hash tak by ses nemel spokojit s nicim mensim nez plnotucnym PKI :-)

    "2^24 comments ought to be enough for anyone" -- CmdrTaco

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.