Заполненная таблица с информацией по пользователям:
id, ФИО, дата рождения, номер паспорта.
Пользователь при первой регистрации вводит все кроме id.
По базе проверяем полное совпадение данных и программно
можем считать id (аналог пароля).
Можно ли записать id и номер_паспорта в cookie и по ним
автоматически определять истинность пользователя?
Проблемы защиты от подбора пароля:
- номер паспорта имеет заранее определенный формат и может
использоваться при подборе id.
- если блокировать подбор id по кол-ву попыток на паспорт,
то злоумышленник может заблокировать всю базу
перебором всех комбинаций паспортов.
- попытки подбора логировать и далее отключать клиента
с помощью fail2ban. Сеть за proxy вся отключится или сейчас
не актуально?



Ответ на:
комментарий
от guilder


Ответ на:
комментарий
от WinLin2

Ответ на:
комментарий
от aedeph


Ответ на:
комментарий
от WinLin2

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Проверка прав пользователя (2011)
- Форум А какой он - истинный линукс пользователь (2012)
- Форум Проверка наличия пользователя через getent (2020)
- Форум Проверка верности пароля от пользователя (2012)
- Форум Debian-архив с проверкой пользователя. (2007)
- Форум Истинное предназначение. (2011)
- Форум Истинное ядро (2012)
- Форум Момент истины (2008)
- Форум Момент истины (2008)
- Галерея Истинный fluxbox (2006)