Цитата:
Оригинал написал(а) cosmo
Я уже довольно долго экспериментирую с web авторизацией доступа к администрированию сайта, т.к. это в отличие от .htaccess позволяет внести какой-то дизайн.
|
примите мои поздравления.
Цитата:
Оригинал написал(а) cosmo
Вот у меня и встал вопрос, каким способом злой хакер может сломать эту защиту, а то скоро серьезные сайты пойдут, а я еще не уверен в себе как в программере.
|
кувалдой...! сто пудов!
Цитата:
Оригинал написал(а) cosmo
Первый способ - это перебор прогой, но этого можно избежать поставив проверку на допустим 3 неправильных ввода пароля и блокирования IP адреса для доступа.
|
ой а де такие проги раздають? я тоже хочу!!!
Цитата:
Оригинал написал(а) cosmo
Второй способ - это похищение базы паролей, но это легко решается криптошифрованием посредством crypt или md5 паролей и хранением их кодов в базе вместо самих паролей.
|
у меня всегда пароли ханятся в в мд5. слушай достань хотябы их.? слабо?
Цитата:
Оригинал написал(а) cosmo
Может кто знает еще способы ломания/ защиты? Подскажите пожалуйста
|
отключить сервак от сети, вынять хард драйв , засунуть его в кладовку, и там нахрен разбить. никто ничего не украдет скажу с увереностью на на 99%.