Сообщений: 144
Тем: 19
Зарегистрирован: Feb 2010
Репутация:
379
Собственно - при написании личного кабинета на что следует обращать внимание в первую очередь? От каких видов атак защищаться?
Я не прошу досконально объяснять мне - какая атака как делается, что делать, чтоб ее избежать и т.п. Я прошу, просто, сказать основные моменты.
Буду благодарен за информацию.
Сообщений: 1,733
Тем: 33
Зарегистрирован: Mar 2010
Репутация:
4,698
Сообщений: 194
Тем: 11
Зарегистрирован: Mar 2011
Репутация:
533
Сообщений: 144
Тем: 19
Зарегистрирован: Feb 2010
Репутация:
379
Большое спасибо, буду читать. Есть ли еще какие нибудь тонкости?
Сообщений: 2,444
Тем: 59
Зарегистрирован: May 2010
Репутация:
13,020
Брутфорс же
СЕО Оптимизация сайтов
Сообщений: 144
Тем: 19
Зарегистрирован: Feb 2010
Репутация:
379
Брут это понятно. Но с ним я буду бороться комплексной защитой. Лк у меня на несколько проектов, аля ЦУП у инновы. Для каждой игры свой логин + пасс не связанный с данными самого лк. И на финансовые операции будет платежный пароль. Который, уже, сбрутить будет очень сложно. Звучит, конечно, не очень легким для юзеров, но тут уж либо защита, либо простота.)
Сообщений: 2,444
Тем: 59
Зарегистрирован: May 2010
Репутация:
13,020
Тогда двойную капчу )) 1 капчу и 1 рекапчу, наверняка что бы ещё и сбор картинки
СЕО Оптимизация сайтов
Сообщений: 144
Тем: 19
Зарегистрирован: Feb 2010
Репутация:
379
gorodetskiy Написал:Тогда двойную капчу )) 1 капчу и 1 рекапчу, наверняка что бы ещё и сбор картинки
Ну, как показывают наблюдения, ничто не злит пользователя так, как капча.:redlol:Да и капча, на данный момент, уже устарела, ее обходят только в путь.
Сообщений: 194
Тем: 11
Зарегистрирован: Mar 2011
Репутация:
533
HastemaNS Написал:Ну, как показывают наблюдения, ничто не злит пользователя так, как капча.:redlol:Да и капча, на данный момент, уже устарела, ее обходят только в путь.
ну от тру школоло хакеров защищает на ура, да и можно подключить recaptcha её не так легко обойти
ice node
Сообщений: 144
Тем: 19
Зарегистрирован: Feb 2010
Репутация:
379
SmokeeLow Написал:ну от тру школоло хакеров защищает на ура, да и можно подключить recaptcha её не так легко обойти
О рекапче
Да, ее, может, не так легко обойти, но и просто пройти игроку тоже не легче:redlol:
А так, да, ее использовать буду, но в единичных случаях, по две капчи, все же, не очень будет.
Кстати, на счет хэша пароля, если добавить соль, сделать двойное хэширование разными алгоритмами + несколько тысяч раз перехешировать, будет ли возможность этот хэш вскрыть? Допустим, если мы узнаем соль и способы хэширования?
|