Взлом пользователя
Всем привет!
Вот сидел и делал капчу для авторизации на сайте При неудачной авторизации более 3 раз пользователю предлагается обязательно вводить капчу И она проверяется на сервере Но вот в чем вопрос При удачной авторизации id пользователя и мд5 пароля сохраняется в coockie То есть кто то может перебирать мд5 пароля и авторизоваться на сайте без каких либо капч Скажите как можно уберечься от этого? Заранее спасибо! |
Цитата:
|
Цитата:
После авторизации в cookie попадает id пользователя А пароль чтобы кто то просто в куки не поставил любой id |
А IP
Цитата:
При очередном входе кук другой, Посколь при новом входе в куке кодируется время очередной авторизации 2. Есть варианты с ограничением действия кука, к примеру в 15-30 мин при неактивном пользователе, т.е активный получает - новый кук, неактивный более 30 мин, кук снимаем, |
Спасибо, я понял)
Особенно рад был слышать: Цитата:
Цитата:
Цитата:
|
Все теперь все ясно
Спасибо за внимание |
Часовой пояс GMT +3, время: 13:18. |