bezpieczeństwo logowania w phpBB

Pomoc przy instalacji oraz użytkowaniu phpBB 3.0.x. Forum nie służy do zgłaszania znalezionych błędów, innowacji lub problemów związanych ze stylami i modyfikacjami.
ABW1

bezpieczeństwo logowania w phpBB

Post autor: ABW1 » 22 lipca 2012, 15:54

Witam!
Czy logowanie na forum w phpBB jest w miarę bezpieczne?
Czy hasło przesyłane jest do serwera zakodowane, czy jawne?
A jak zapamiętywane sa hasła w bazie? zakodowane?

Jak z bezpieczeństwem?

Sammael
Posty: 170
Rejestracja: 28 października 2011, 18:59

Re: bezpieczeństwo logowania w phpBB

Post autor: Sammael » 22 lipca 2012, 19:07

Jest bezpieczne. Jest zaszyfrowane w bazie danych "i nie można go odczytać" (tu cytat bodajże z e-maila po rejestracji).
Zresztą co to za pytanie. Stoją na nim takie fora jak np. forum.dobreprogramy.pl (jedno z największych forów w Polsce), czy oficjalne forum CMSa Joomla!

PS.
No prawie bezpieczne. Nie ma czegoś takiego jak "bezpieczne", ale wątpię, by twoje forum było narażone na coś większego niż atak 13 hakjera :-).

jaroslw
Zasłużony
Posty: 4524
Rejestracja: 10 grudnia 2005, 18:48
Kontakt:

Re: bezpieczeństwo logowania w phpBB

Post autor: jaroslw » 22 lipca 2012, 22:56

W kwestii uściślenia: hasło przesyłane jest do serwera w postaci jawnej, bo dopiero po stronie serwera jest przetwarzane (PHP). Do bezpiecznego przesyłania danych potrzebny jest certyfikat SSL. Hasła w bazie danych zapisane są przy użyciu funkcji skrótu (jednostronne "kodowanie") funkcją phpbb_hash();
Pobierz styl: we_universalwe_clearblue
Nowości i aktualizacje: FacebookGoogle+Twitter

Zablokowany

Wróć do „Użytkowanie”