Заполненная таблица с информацией по пользователям:
id, ФИО, дата рождения, номер паспорта.
Пользователь при первой регистрации вводит все кроме id.
По базе проверяем полное совпадение данных и программно
можем считать id (аналог пароля).
Можно ли записать id и номер_паспорта в cookie и по ним
автоматически определять истинность пользователя?
Проблемы защиты от подбора пароля:
- номер паспорта имеет заранее определенный формат и может
использоваться при подборе id.
- если блокировать подбор id по кол-ву попыток на паспорт,
то злоумышленник может заблокировать всю базу
перебором всех комбинаций паспортов.
- попытки подбора логировать и далее отключать клиента
с помощью fail2ban. Сеть за proxy вся отключится или сейчас
не актуально?
Ответ на:
комментарий
от guilder
Ответ на:
комментарий
от WinLin2
Ответ на:
комментарий
от aedeph
Ответ на:
комментарий
от WinLin2
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Истинное ядро (2012)
- Форум Истинное предназначение. (2011)
- Форум Момент истины (2008)
- Форум Момент истины (2008)
- Галерея Истинный fluxbox (2006)
- Форум Прописная истина (2005)
- Форум [жж][lj] истинный учитель истины - хорошее чтиво? (2010)
- Форум Майя и истина (2016)
- Форум Чего стоит истина. (2011)
- Форум [bash] Истинность условия. (2011)