tippet szeretnék beléptető rendszer
sziasztok egy beléptető rendszert készítek tudnátok valami tippet ötletet,hogy milyen funkciókat tartalmazzon?
valami komplexebb dologot akarok csak nem tudom mit tartalmazzon szerintetek?
■ valami komplexebb dologot akarok csak nem tudom mit tartalmazzon szerintetek?
Milyen funkciókat
- Lehessen belépni
A második mondatodat ellentmondás feszíti. Legyen komplex, de fogalmad sincs, hogy micsoda?egyéni
A királynét megölni nem
Elsőre pls használj írásjeleket, mert alig érteni, amit írsz. És szerintem írd le, hogy mi van a fejedben eddig erről, és hogy mire és hogy szeretnéd pontosan használni.
Bocsi
Manapság elég egyéni, ha a
Tehát js
A feldolgozást mindenképp ajaxxal oldanám meg.
Pont az a lényeg, hogy JS
Szerinted lehet anélkül
Bár nem tőlem kérdezted,
Szerk.: pont a js (kliens oldalon) az, amire én nem bíznék soha semmit, ami biztonsági kérdés.
Szerk.: pont a js (kliens
- Elküldöd a jelszavat úgy, ahogy a felhasználó beírta.
vagy- Megkéred a JavaScriptet, hogy számoljon ellenőrző összeget a sózott jelszóból és azt küldöd.
Nekem a második biztonságosabbnak tűnik.Nem értem
1. Aranytálcán odateszed minden látogató gépére a teljes "titkosítási" eljárásod (szerver oldalon ugye u.azt kell csinálnod, hogy u.azt kapjad);
2. Az adatbázisodba "szűz" jelszót tárolsz. Ez még rosszabb, mint az 1.
Szerintem egy oldalnak teljesen működőképesnek kell lennie js nélkül is, legfeljebb néhány kényelmi funkció hiányozhat, de a bejelentkezés távolról sem kényelmi kérdés. (Tudtommal Poetro (is) u.ezen a véleményen van.)
Ha olyan érzékeny dolgokat kap a logolt Júzer, akkor ott a https, egyébként én nem érzem magam felelősnek a látogató hálózatának / kapcsolatának a biztonságosságáért. Ez az ő dolga.
Szerintem manapság sokan túl sok mindent bíznak js-re, pedig nem volna szabad.
Bármit is küldenek át kliens
Ez nagyon erősen függ attól, hogy milyen típusú oldalt csinálsz. Pl. egy céges belső oldalhoz nincs szükség openid-re, ill. megkövetelheted a js bekapcsolását is, egy publikus oldalnál meg pont fordítva, hacsak nem alapból olyan az alkalmazásod, hogy js nélkül értelmetlen, vagy túl nagy nehézség lenne összehozni.
Egyébként nekem sokkal szimpatikusabb egy hagyományos webalkalmazáshoz képest az a megközelítés, hogy js-ben tárolom az alkalmazás aktuális állapotát kliens oldalon, a munkamenet pedig a jogosultságokat tartalmazza csak. Az összes session változó kikerül kliens oldalra, nem kell foglalkozni a session.flash() típusú dolgokkal, nem kell history-t vagy az aktuális nyelvet, vagy kosarat tárolni a munkamenetben, és még sorolhatnám. Ezerszer könnyebb így alkalmazást írni.
Bármit is küldenek át kliens
Amivel máris nagyságrendekkel lerövidítettél egy brute force támadást, effektíve fix hosszúságú, korlátos karakterkészletű jelszavakat kérve be a klienstől. Hashelni egyszer hashelsz, különben kiheréled az egészet.
Mondjuk ha 64 karakterből
Amit írsz, azt egyáltalán nem
Értem, hogy mi mondasz, de
Inkább ne csináljunk ilyet :)
Próbáltál már végig 16^32
Fel lennél háborodva, ha a
Senki nem beszélt arról, hogy
Lehet, hogy én nem értem -
Mivel is kezdődik?
Ha aggaszt a szövegesen
+1
+10
Kezeljen minden fajta
Kifejtés
Ennyi lenne és még lenne egy kérdésem,hogy ez mit takar?
Járj utána
Korrekt.
Ha kész a felület publikálhatom?itt?
Poetro, plussz
Publikálással kapcsolatban vedd fel a kapcsolatot a szerkesztőkkel, ha egy komoly és jó cuccost csinálsz, én kíváncsi lennék rá pl. cikk formában. Ehhez viszont nagyon jó (és szép) kódot illik írni, valamint szépen fogalmazott és szerkesztett kísérőszövegeket (helyesírási hibák nélkül).
haha
Kevés!
Sör.
Hé-hé, nem neked!
Egyébként egy szerkesztőről biztosan tudom, hogy eléggé szereti a sört (legalábbis sokat meg tud inni), de nem árulom el kilétét. :)
Szerk.: ha én szerkesztő lennék, most a kólás állásfoglalásért legalább két hétre letiltanálak. Szerencséd, hogy nem vagyok... :):)
Egy szép tavaszi este
Másnap
Kemény konf volt, nagyon
2014-ben már nem életszerű...
Mondok egy ma már teljesen szokványos munkamenetet. Otthon vagyok vonalas netet használok. El kell mennem egy megbeszélésre, viszem magammal a notebook-ot. A partnernél az ő WiFi-jét használom. Hazafelé beülök egy kávézóba, ahol megosztom a telóról a netet és úgy netezek a notebook-on.
Ez legalább 3 IP cím akár néhány óra leforgása alatt...
Nap közben
Én pont most tákolok egyet,
megtisztelő
megcsináltam az email küldést.
Jó vicc :D Én is nagyon
remek
Ide linkeljed
Nem felejtettem el, csak