النتائج 1 إلى 8 من 8

الموضوع: الطريقه الاحترافيه والمستخدمه في جميع المواقع لنظام تسجيل الدخول ؟؟

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Jan 2008
    المشاركات
    213

    الطريقه الاحترافيه والمستخدمه في جميع المواقع لنظام تسجيل الدخول ؟؟



    السلام عليكم

    يا شباب حابب اسالكم عن اكثر طريقه امنه لنظام تسجيل الدخول

    هل هيه ان اقوم بعمل سيشن ووضع رقم id الخاص باليوسر فيه ؟
    ام اضع كلمة المرور ؟
    ام اسم المستخدم ؟
    ام كود ما له دخل فيهم

    ارجو الافاده بالطريقه المستخدمه في اغلب المواقع والاكثر امانا

    مشكورين







  2. #2
    عضو نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    291


    id و hashed password و بطريقة تختلف عن الـ hashing في الcookies

    اهم شي انك ما تخزن الصلاحيات، لكن تقرأها كل مره (حتى تستطيع تنزيل صلاحيات مستخدم اثناء استعراضه للصفحة

    hashed password فقط اذا كنت ممكن تغير الباسوورد و تحتاج تلغي الsession اذا غيرت الباسوورد






  3. #3


    أستخدم ال salt في تخزين كلمة المرور حتي لا يمكن الوصول لها من خلال الهاش
    وقم بعمل جدول خاص لتتبع الجسات من خلال الكوكيز الخاصة بالعضو فكل صفحة ينتقل لها تقوم بترقية معلومات جلسته في هذا الجدول في قاعدة البيانات لتتبعه بشكل دقيق داخلياً





    __________________
    السيف أصدق أنباء من الكتب

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Jan 2008
    المشاركات
    213


    مشكورين يا شباب عالمرور
    بس عفوا ما هي salt والهاش ؟؟
    ما عندي معلومات عنها
    يا ريت الي يقدر يعطينا الطريقه بالشكل الاحترافي برمجيا للفائده لي وللشباب الثانيين بالمنتدى






  5. #5
    عضو نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    291


    هاش يعني ناتج من عملية تشفير من اتجاه واحد
    salt يعني اضافة secret key (ممكن يكون random باسلوب معين) الى الباسوورد قبل تشفيره، تحتاج هذا اذا كان ممكن قرائة ال hashed password مثل الموجود في الكوكيز اذا طلب المستخدم ان الموقع يتذكر معلومات تسجيله ، لكن بشكل عام المفروض ما تحتاجها في ال session اذا ما كان يقدر يقرأ الباسوورد فيها (وهذا المفروض) لكن اعتقد استخدامها ما يضر، فيما لو اخترقت معلومات ال session






  6. #6


    هاش يعني ناتج من عملية تشفير من اتجاه واحد
    salt يعني اضافة secret key (ممكن يكون random باسلوب معين) الى الباسوورد قبل تشفيره، تحتاج هذا اذا كان ممكن قرائة ال hashed password مثل الموجود في الكوكيز اذا طلب المستخدم ان الموقع يتذكر معلومات تسجيله ، لكن بشكل عام المفروض ما تحتاجها في ال session اذا ما كان يقدر يقرأ الباسوورد فيها (وهذا المفروض) لكن اعتقد استخدامها ما يضر، فيما لو اخترقت معلومات ال session
    وللحماية أيضا من معرفة باس العضو لو تم سرقة قاعدة البيانات كما حدث مع قاعدة بيانات موقع ال phpbb

    وعموما لا تستخدم مطلقاً في جلسة وكوكيز العضو هاش الباسورد المباشرة

    هناك شرح لطريقة تتبع العضو بالجلسات الداخلية فيقاعدة البيانات أذكر أنه كان في موقع المشروع
    لم أطلع عليه ولكن وضعه لي الأخ سحاب في موضوع ولكني لم ادخله ولكن اذكر كان الرابط في مدونة المشروع وهي مدونة مميزة لل php





    __________________
    السيف أصدق أنباء من الكتب

  7. #7
    عضو نشيط
    تاريخ التسجيل
    Oct 2008
    المشاركات
    283


    أو ممكن تضع حقل في جدول المستخدمين حيث لكل مستخدم هاش خاص به ويكون ثابت من غير استخدام كلمة مروره
    ويكون جلسة المستخدم عبارة عن الـ ID الخاص به والهاش الذي ستحقق منه في كل صفحة.





    __________________
    اللهم وفقني لما تحبه وترضاه...

  8. #8
    عضو نشيط
    تاريخ التسجيل
    Jan 2008
    المشاركات
    213


    يعطيكم العافيه يا شباب
    هيك سمعنا ردود كثيره واراء واقتراحات من الكل
    بس هيك انا ضعت
    يعني ما عاد عرفت كيف اشتغل وشو اسوي
    ممكن احد يكون متاكد من طريقته يوضحها لنا بالاكواد لو سمحتو ؟










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض