Форум администраторов игровых серверов

Форум администраторов игровых серверов (https://forum.zone-game.info/TT.php)
-   Движки сайтов (CMS) (https://forum.zone-game.info/forumdisplay.php?f=47)
-   -   Личный кабинет. От чего защищаться? (https://forum.zone-game.info/showthread.php?t=29846)

HastemaNS 01.07.2013 14:57

Личный кабинет. От чего защищаться?
 
Собственно - при написании личного кабинета на что следует обращать внимание в первую очередь? От каких видов атак защищаться?

Я не прошу досконально объяснять мне - какая атака как делается, что делать, чтоб ее избежать и т.п. Я прошу, просто, сказать основные моменты.

Буду благодарен за информацию.

Apoloser 01.07.2013 14:58

Re: Личный кабинет. От чего защищаться?
 
SQL inj / XSS

SmokeeLow 01.07.2013 15:04

Re: Личный кабинет. От чего защищаться?
 
Тут есть немного

HastemaNS 01.07.2013 15:26

Re: Личный кабинет. От чего защищаться?
 
Большое спасибо, буду читать. Есть ли еще какие нибудь тонкости?

gorodetskiy 01.07.2013 15:48

Re: Личный кабинет. От чего защищаться?
 
Брутфорс же

HastemaNS 01.07.2013 15:53

Re: Личный кабинет. От чего защищаться?
 
Брут это понятно. Но с ним я буду бороться комплексной защитой. Лк у меня на несколько проектов, аля ЦУП у инновы. Для каждой игры свой логин + пасс не связанный с данными самого лк. И на финансовые операции будет платежный пароль. Который, уже, сбрутить будет очень сложно. Звучит, конечно, не очень легким для юзеров, но тут уж либо защита, либо простота.)

gorodetskiy 01.07.2013 15:58

Re: Личный кабинет. От чего защищаться?
 
Тогда двойную капчу )) 1 капчу и 1 рекапчу, наверняка что бы ещё и сбор картинки

HastemaNS 01.07.2013 16:05

Re: Личный кабинет. От чего защищаться?
 
Цитата:

Сообщение от gorodetskiy (Сообщение 308569)
Тогда двойную капчу )) 1 капчу и 1 рекапчу, наверняка что бы ещё и сбор картинки

Ну, как показывают наблюдения, ничто не злит пользователя так, как капча.:redlol:Да и капча, на данный момент, уже устарела, ее обходят только в путь.

SmokeeLow 01.07.2013 16:22

Re: Личный кабинет. От чего защищаться?
 
Цитата:

Сообщение от HastemaNS (Сообщение 308571)
Ну, как показывают наблюдения, ничто не злит пользователя так, как капча.:redlol:Да и капча, на данный момент, уже устарела, ее обходят только в путь.

ну от тру школоло хакеров защищает на ура, да и можно подключить recaptcha её не так легко обойти

HastemaNS 01.07.2013 16:27

Re: Личный кабинет. От чего защищаться?
 
Цитата:

Сообщение от SmokeeLow (Сообщение 308579)
ну от тру школоло хакеров защищает на ура, да и можно подключить recaptcha её не так легко обойти

О рекапче:
Свернуть ↑Развернуть ↓


А так, да, ее использовать буду, но в единичных случаях, по две капчи, все же, не очень будет.

Кстати, на счет хэша пароля, если добавить соль, сделать двойное хэширование разными алгоритмами + несколько тысяч раз перехешировать, будет ли возможность этот хэш вскрыть? Допустим, если мы узнаем соль и способы хэширования?


Текущее время: 11:23. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot