Mac Service
|
|
|
|
|
Журналы пользователя
Журналы пользователя:
Работа | Мата Хари против Штирлица | Эмоциональный дизайн: японский Kansei инжиниринг [6] | Банк идей | Sell Me | А знаете ли Вы, что... | Хроники пикирующего бомбардировщика | Моя совeсть чиста, я ею не пользуюсь (c) | интернетные штучки | Вебэкономист.ru - бизнес журнал | Как Все Глупо | DesignCollector - сайт месяца | cssing | АИН: Аналитика | Владимир Яшников | DesignCollector - Журнал для дизайнеров | AJAX Planet | E-commerce.com.ua - всеукраинский центр электронной коммерции | тенденции | Жизнь как она есть | М╕жнародний фонд "В╕дродження" | венчурный бизнес | Баблог | Webmascon Daily | LifeHack.ru | ДК им. Шри Япутры | Досуг | Философия Денег | Блог Андр╕я Пелещишина - ╕нформац╕йн╕ технолог╕╖, наука, життя | blog.mazoo.net | Воскресные байты | Powered by Mambo 4.5.2 | Alexey Mas | kapousta's live blog | журнал "Деньги" | Вебпланета - все новости | Comments for toodoo | Менеджмент @ БЛОГ | Хабрахабр: главная страница | moneta | BIW - online-журнал бизнеса в интернете - Интернет-бизнес и интернет-коммерция Подписаться
Информационная безопасность: Аутентификация в Web из журнала пользователя Хабрахабр: главная страница
(Разместил RSS 06 июл. 2008 г) При запросе на аутентификацию (запрос клиентом страницы ввода логина/пароля), сервер генерирует псевдослучайное число, которое сохраняет у себя в БД, а также передает клиенту. Это число - идентификатор сессии логина и его время жизни ограничено, например 5 минутами. За это время клиент должен успеть аутентифицироваться в системе. На основании пароля, введенного клиентом, и полученного псевдослучайного числа средствами Java Script генерируется хэш, который отправляется на сервер вместе с самим идентификатором и логином пользователя. На сервере происходит поиск идентификатора в базе, если он успешен, по логину из базы извлекается пароль и высчитывается хэш-функция от пароля и идентификатора (того самого псевдослучайного числа). Если хэши совпадают, логин успешен. Идентификатор из БД удаляется. Реализация MD4, MD5, SHA-1 на Java Script Ключевые слова: js | security | web Добавить комментарий |
Худший игрок матча Реал М - Динамо Киев
Шовковский
Всего проголосовало: 11
Другие опросы
|
|
|
Copyright © 1998-2005 topping.com.ua Все права защищены Обратная связь Новости Украины :: Поиск товаров :: Бесплатная почта :: Фото-галерея |
|