Как стать автором
Обновить
22
0

Пользователь

Отправить сообщение

Входите! Аутентификация без логина и пароля, «запомнить меня»

Время на прочтение3 мин
Количество просмотров13K
Раз уж подняли эту тему, хочется напомнить о том, как улучшить реализацию стандартной функции remember-me.

Оба предложенных ранее варианта не учитывают один важный момент, что, если token будет похищен? При обычной реализации аутентификации через remember me token, атакующий, получив такой токен, получит доступ к сайту на неограниченное время, а жертва даже не узнает о факте хищения…
Читать дальше →
Всего голосов 13: ↑9 и ↓4+5
Комментарии20

Информация

В рейтинге
Не участвует
Откуда
Россия
Зарегистрирован
Активность