170 похожих чатов

Привет уважаемые программисты. Как вы думаете, насколько безопасен мой способ

авторизации?

12 ответов

9 просмотров

Ты с пхп пришел? Признавайся

BeastUZ- Автор вопроса

Раньше пользовался 🙂

У тебя один токен для всех?

BeastUZ- Автор вопроса

Da, системой может управлять только один человек

Трудно что-то сказать про безопасность. Если у тебя токен --- 123, то это не безопасно. И т.п.

BeastUZ- Автор вопроса

Понятно, у меня токен длиной 100

ок. Только цифры? (клоню к тому сколько вариантов) Сколько попыток возможно сделать подбирая токен? Есть ли бан вообще и каким образом? https или http?

Нужно ли вообще кому-то ломать это? Какая выгода от этого?

BeastUZ- Автор вопроса

100 разных символов, цифр, букв. У него нет функции запрета, и он использует http

BeastUZ- Автор вопроса

Если кто-то сможет его взломать, то взломщик может испортить деньги других людей. Взломщик не принесет никакой пользы

тогда не безопасно. По http не шифрованый трафик ходит с токеном в заголовках

BeastUZ- Автор вопроса

Итак, я попробую использовать https

Похожие вопросы

Обсуждают сегодня

Типа вызывать GetParent и проверять на соответствие GetModuleHandle?
The Bird of Hermes
67
Do any of you guys have interesting projects one could join? I'm a Middle Full-Stack developer (JS/TS, React & Node)
Lev Shapiro
40
$res = json_decode($наша строка из респонса); $res1 = array_map(fn($o) => $o->name, $res->breadcrumbs[0]->entities); Как такое будет на Хаскеле?.. В начале весь джейсон, в ко...
Хаскель Моисеевич Гопник
27
В чем сила брат, в NASM или FASM?
Isaac Kleiner
18
Вопрос по диагностике ошибок (я знаю в чем, в данном конкретном примере, я знаю, как исправить, пример модельный, понятно, что в реальности бывает намного запутаннее). module...
ⰄⰎⰋⰐⰐⰑⰛⰤⰧⰧⰩⰄ ⰊⰑⰁⰓⰡⰛⰦⰕⰫ
11
Хтось використовував Vapor на Windows?
Jaroshevskii
15
А чем вам питонисты не угодили?😂
.
79
Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
52
Тут кста кто-нибудь NeoVim использует?
Simple Sorcerer
13
Оба варианта в целом подходят, но скорее создание конфликтной ситуации (на пустой основе). В прошлый раз он сказал мне про ESP32, я забыл про этот микроконтроллер, ошибся, я п...
КТ315
4
Карта сайта