View Full Version : بهترین روش برای استفاده در لاگین به وب سرویس
raha_jon
چهارشنبه 04 شهریور 1394, 14:05 عصر
سلام و خسته نباشید
ببخشید می خوام یک فرم ثبت نام و لاگین برای یاد گیری طراحی کنم.اما می خواستم ببینم پسوردو چگونه با پسورد گرفته شده از کاربر را با داخل بانک اطلاعاتی مقایسه کنم؟و همین طور نام کاربری را .ممنون میشم یک کمک کلی و جزئی برام بکنید ممنون.
s3rv3r
چهارشنبه 04 شهریور 1394, 22:39 عصر
مشکلتون اگر ارتباط اندروید با وب سرویس و دریافت اطلاعاته بفرمایید جواب بدیم . اگه مشکلتون نحو ساخت وب سرویسه زبان php باید سمت سرور رو طراحی کنید
این تاپیک مربوط به آموزش وب سرویس هست میتونه مفید باشه براتون
لینک تاپیک آموزش ساخت وب سرویس و استفاده در اندروید (http://barnamenevis.org/showthread.php?457283-%D8%A2%D9%85%D9%88%D8%B2%D8%B4-%D8%B3%D8%A7%D8%AE%D8%AA-%D9%88%D8%A8-%D8%B3%D8%B1%D9%88%DB%8C%D8%B3-%D9%88-%D8%A7%D8%B3%D8%AA%D9%81%D8%A7%D8%AF%D9%87-%D8%AF%D8%B1-%D8%A7%D9%86%D8%AF%D8%B1%D9%88%DB%8C%D8%AF)
آموزش کامل نشد ولی برای شروع میتونه مفید باشه براتون
سوالتون هم خیلی کلی هستش متاسفانه.
موفق باشید.
raha_jon
پنج شنبه 05 شهریور 1394, 08:21 صبح
ممنون از لطفتون.
اما سوالم ایناس لطفا اینجا ج بدین سوال شمابه اینا پیدا نکردم.
1- آیا میشه برای لاگین و استفاده کردن حدود ده هزار نفر از یک هاست پربازدید استفاده کرد؟
2- وقتی کاربر ثبت نام می کنه رمزشو در بانک اطلاعاتی با چه هشی ذخیره کنیم؟md5؟
3- اگر رمز کاربر را با md5 در بانک اطلاعاتی ذخیره کنیم برای ورود کاربر مقایسه این دو مقدار کافی است یا باید عمل دیگه ای هم انجام بدیم؟
4- و کلا امنیت تو این بحث چقدر است؟
golbafan
پنج شنبه 05 شهریور 1394, 08:30 صبح
1- بله میشود
2- md5 قدیمی شده از sha استفاده کنید
3- بهتره از hash+salt استفاده بشه تا امنیت دو چندان شود
4- شما باید بحث هایی مثل کیلاگرها / stealer ها / فیشینگ و اسنیف رو مطالعه کنید
raha_jon
پنج شنبه 05 شهریور 1394, 09:19 صبح
خیلی ممنون واقعا استفاده کردم.اما ببخشید از کدام روش sha استفاده کنیم؟
sha3? اگه ممکنه ی لینک بذارین که نحوه ی استفاده را فرا گیریم.
http://www.mkyong.com/java/java-sha-hashing-example/
ممنون
vBulletin® v4.2.5, Copyright ©2000-1404, Jelsoft Enterprises Ltd.