Сейчас на форуме: rmn, Magister Yoda, vasilevradislav, tyns777, zombi-vadim (+5 невидимых) |
eXeL@B —› Программирование —› Идентификация клиента с помощью JavaScript'а |
Посл.ответ | Сообщение |
|
Создано: 08 апреля 2008 07:13 · Личное сообщение · #1 |
|
Создано: 08 апреля 2008 07:52 · Личное сообщение · #2 |
|
Создано: 08 апреля 2008 07:52 · Личное сообщение · #3 |
|
Создано: 08 апреля 2008 10:06 · Личное сообщение · #4 _taha_ пишет: Сессии и cookie в PHP ты про это?? Ну чёта типа того. Только сайт сплош на JS. Spirit пишет: Логином и пассом Само собой я могу туда залогиницца, но из-за параноидальной безопасности долго там не продержишься. Через короткое время про меня забывают. Авторам предложил куки, сказали небезопасно. Вот и пытаюсь узнать надёжный метод авторизации и чтоб хватало на дольше. Типа проверять mac-адрес сетевухи или ещё как, есть же наверное методы? |
|
Создано: 08 апреля 2008 10:21 · Поправил: _taha_ · Личное сообщение · #5 |
|
Создано: 08 апреля 2008 14:14 · Личное сообщение · #6 |
|
Создано: 08 апреля 2008 14:39 · Поправил: ManHunter · Личное сообщение · #7 Makys пишет: Само собой я могу туда залогиницца, но из-за параноидальной безопасности долго там не продержишься. Через короткое время про меня забывают. Делал я подобный проект. Авторизация через php + сессии, а для продления жизни сессии - через ajax по таймеру дергал пустую страничку с этого же сайта. На страничке просто проверялась авторизация и ничего не выводилось на экран, но сессия при этом обновлялась. Можно обойтись и без JS, для этого делаешь невидимый фрейм и там эта же страничка, но с тегом типа <meta http-equiv=Refresh content='120; url=coffee.php'> раз в 2 минуты будет обновлять сессию. Время обновления, естественно, можно выставить нужное. |
|
Создано: 08 апреля 2008 15:05 · Поправил: [HEX] · Личное сообщение · #8 ManHunter А смысл обновлять сессию черех Ajax? Если чел гуляет по сайту, то и сессия будет жить. Если чел забил на сайт и свалил гулять или вообще ушел с сайта, то увы в целях безопасности лучше сессию после 5 минут простоя закрыть (по дефолту в пхп сессия автоматом закрывается после 5 или 15 минут простоя). Makys На чистом JS идентификацию без всяких PHP и прочих серверных скриптов не сделать помоему =) Или предлагаете засунуть логин и пасс в JS код и пускай все пяляться на него? Для надежной авторизации юзай пхп/асп/свой_язык_программинга + сессии + привязка сессии к ИП. Тогда если и сопрут через XSS сессию, то всеравно ничего с ней не смогут сделать. ----- Computer Security Laboratory |
|
Создано: 08 апреля 2008 15:11 · Личное сообщение · #9 |
|
Создано: 08 апреля 2008 15:13 · Личное сообщение · #10 |
|
Создано: 09 апреля 2008 06:27 · Личное сообщение · #11 |
|
Создано: 09 апреля 2008 07:55 · Личное сообщение · #12 [HEX] пишет: А смысл обновлять сессию черех Ajax? Если чел гуляет по сайту, то и сессия будет жить. Если чел забил на сайт и свалил гулять или вообще ушел с сайта, то увы в целях безопасности лучше сессию после 5 минут простоя закрыть проект не подразумевал постоянное гуляние по сайту, и обновление сессий было единственным решением. иначе сессии подыхали раньше, чем к нему снова обращались, и пользователей выкидывало обратно на страницу авторизации. |
|
Создано: 09 апреля 2008 15:46 · Личное сообщение · #13 ManHunter Интересный сайт по которому не гуляют и ничего не делают. Наверное к подобным можно отнести только ресурсы предоставляющие медиа контент с длительностью более 15-30 минут прослушивания/просмотра. Хотя никто не запрещал увеличить срок жизни сесии на 2 часа в настройках пхп. В общем полагаю подобную методу продления жизни сессии можно посчитать еденичным случаем и зачастую такое нигде не применяется. ----- Computer Security Laboratory |
|
Создано: 09 апреля 2008 19:47 · Личное сообщение · #14 |
|
Создано: 10 апреля 2008 09:57 · Личное сообщение · #15 |
eXeL@B —› Программирование —› Идентификация клиента с помощью JavaScript'а |
Эта тема закрыта. Ответы больше не принимаются. |