Új hozzászólás Aktív témák

  • Flashback

    addikt

    Pár biztonsági kérdést feszegető oldalt átolvastam. Kérlek javítsatok ki hogyha hibás a gondolatmenetem! Szóval amit kitaláltam:
    - Generálok egy key-t egy bivaj erős saltból + user jelszó kombinációjából, egy biztonságosnak írt metódussal.
    - Ezt a keyt lerakom a usernél cookiban
    - Adatbázisban tárolom a keyhez tartozó saltot az ipt és a lejárati időt de magát a keyt nem.

    Mikor feljön az oldalra akkor ellenörzöm a keyt a salt segítségével. Ha egyezik az ip és a lejárati idő is jó újra beléptetem. Egyszerre 2 ip használatát engedélyezném. Mobilnet és vezetékes kombót használják a legtöbben.

    Bocs nincs hosszú ö, ü és néha az á is ä :)

Új hozzászólás Aktív témák