<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
<channel>
<title>Forum Pasja Informatyki - Najnowsze z tagiem httppytanie</title>
<link>https://forum.pasja-informatyki.pl/tag/httppytanie</link>
<description>Powered by Question2Answer</description>
<item>
<title>Czy można stworzyć bezpieczny system logowania na bez SSL?</title>
<link>https://forum.pasja-informatyki.pl/245184/czy-mozna-stworzyc-bezpieczny-system-logowania-na-bez-ssl</link>
<description>

&lt;p style=&quot;text-align:justify&quot;&gt;Witam,&lt;/p&gt;



&lt;p style=&quot;text-align:justify&quot;&gt;od pewnego czasu zastanawiam się nad możliwością zrobienia &lt;strong&gt;&quot;bezpiecznego&quot;&lt;/strong&gt; systemu logowania w &lt;strong&gt;HTTP&lt;/strong&gt;. Czytałem o kluczach publicznych i prywatnych, za pomocą których można szyfrować dane, ale odszyfrować może tylko serwer, znacie jakieś implementacje w PHP i JS?&lt;/p&gt;



&lt;p style=&quot;text-align:justify&quot;&gt;*bezpiecznego - tak samo lub bardzo podobnie&amp;nbsp;skuteczne na HTTP i HTTPS&lt;/p&gt;



&lt;p style=&quot;text-align:justify&quot;&gt;Drugą sprawą jest fakt, że jak ktoś przechwyci takie ciastko i zacznie je wysyłać jako swoje, to serwer nie rozpoznaje skąd te ciastko jest i jeżeli tam przechowujemy jakiś kod, który odpowiada, np. za automatyczne logowanie, to możemy korzystać z konta takiej osoby, a jeżeli serwer będzie patrzył na IP klienta, to można sobie ustawić taki sztuczny, żeby odpowiadał. Czy da się to jakoś zabezpieczyć, np. co chwilę JS wysyłałby nowy kod generowany automatycznie i to by był jakiś klucz czasowy.&amp;nbsp;&lt;/p&gt;



&lt;p style=&quot;text-align:justify&quot;&gt;Podsumowując to wszystko -&amp;nbsp;czy da się jakoś to zabezpieczyć przed ukradnięciem lub odszyfrowaniem. Czy istnieje jakaś możliwość &quot;autoryzacji&quot; ciastka?&lt;/p&gt;



&lt;p style=&quot;text-align:justify&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
<category>PHP</category>
<guid isPermaLink="true">https://forum.pasja-informatyki.pl/245184/czy-mozna-stworzyc-bezpieczny-system-logowania-na-bez-ssl</guid>
<pubDate>Sun, 16 Apr 2017 12:24:39 +0000</pubDate>
</item>
</channel>
</rss>