[Question] Phương pháp Xác thực User an toàn nhất hiện nay? |
06/07/2014 22:00:58 (+0700) | #1 | 280954 |
catbuituyetvoi
Member
|
0 |
|
|
Joined: 10/03/2012 21:22:15
Messages: 15
Offline
|
|
mình muốn làm 1 site thương mại, có lưu trữ tiền của khách hàng nên cần bảo mật vừa vừa.
Và bước quan trọng nhất là xác thực User.
vậy xin hỏi trên thế giới người ta thường làm phương pháp gì.?
những gì mà Zing Me, Garena, hay Paypal sử dụng là phương pháp gì và trên ngôn ngữ nào?
Mình muốn làm bên PHP thì sử dụng thư viện gì vậy? |
|
|
|
|
[Question] Phương pháp Xác thực User an toàn nhất hiện nay? |
07/07/2014 23:03:53 (+0700) | #2 | 280960 |
shell1508
Member
|
0 |
|
|
Joined: 19/09/2012 21:55:57
Messages: 12
Offline
|
|
Đầu tiên là nhập pass, user (đương nhiên)
Pass sẽ đc mã hoá thành 1 loại mã hoá 1 chiều (k thể giải mã đc)
Gửi đến server, server dò xem user này có đúng chuỗi mã hoá này không?
Đúng -> chấp nhận đăng nhập
Sai -> Hú hét và mới nhập lại :3
Còn đây là cách GG làm đề bảo vệ TK:
https://www.google.com/intl/vi/safetycenter/everyone/cybercrime/identity-theft-help/ |
|
|
[Question] Phương pháp Xác thực User an toàn nhất hiện nay? |
08/07/2014 17:44:15 (+0700) | #3 | 280968 |
catbuituyetvoi
Member
|
0 |
|
|
Joined: 10/03/2012 21:22:15
Messages: 15
Offline
|
|
còn có các phương án attack khác như offline, giả mạo Cookie thì sao bác |
|
|
[Question] Phương pháp Xác thực User an toàn nhất hiện nay? |
10/07/2014 17:43:23 (+0700) | #4 | 280981 |
breakoflove
Member
|
0 |
|
|
Joined: 07/03/2012 18:55:52
Messages: 24
Offline
|
|
Bạn để ý tí là thấy ngay thui, lấy eBanking làm ví dụ : --> đầu tiên User+password+capcha ---> đến lúc chuyển tiền, rút tiền thì có thêm cái xác thực qua OTP ( điện thoại, email ). |
|
|
|