Хранение простых текстовых паролей - PullRequest
1 голос
/ 07 июня 2009

Я работаю над приложением AIR с веб-интерфейсом. Мне нужно хранить пароли для других сайтов (например, как это делают некоторые сайты).

Каков наилучший способ хранения этих паролей и их передачи между серверной частью PHP и приложением AIR?

Спасибо

Ответы [ 4 ]

5 голосов
/ 07 июня 2009
  • Зашифруйте их на серверной части и передавайте только по защищенным SSL-каналам.
  • Использование OpenID
0 голосов
/ 07 июня 2009

Храните их только на клиентском ПК, возможно, зашифровав, затем войдите в систему с помощью javascript xmlhttprequest.

0 голосов
/ 07 июня 2009

Если возможно, сохраняйте пароли на компьютере пользователя и никогда не передавайте их на ваш веб-сервис. Если вы решите не делать этого, тогда, когда ваш сервер будет взломан, все эти пароли, скорее всего, будут украдены.

Такие службы, как lastpass желают, чтобы их пользователи имели возможность доступа к своим паролям независимо от того, на какой машине они находятся, чтобы они шифровали и дешифровали все на стороне пользователя и передавали только зашифрованные пароли на свой сервер , Ключ, необходимый для расшифровки паролей, всегда находится в голове конечного пользователя (или на его компьютере, если он решит его сохранить) и никогда не передается на сервер.

0 голосов
/ 07 июня 2009

Сохраните их как хеши MD5 в базе данных.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...