Kom ihåg mig?
Home Menu

Menu


Hur kan jag autentiserar jag min webservice?

 
Ämnesverktyg Visningsalternativ
Oläst 2009-12-05, 17:51 #1
weirdbyte weirdbyte är inte uppkopplad
Medlem
 
Reg.datum: Aug 2007
Inlägg: 165
weirdbyte weirdbyte är inte uppkopplad
Medlem
 
Reg.datum: Aug 2007
Inlägg: 165
Blir det då inte lätt att gissa lösenordet?

Ha en dator igång som MD5(data+*gissning av lösenord) tills summan är samma som skickades i meddelandet?
weirdbyte är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-12-06, 09:55 #2
digiArt digiArt är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jan 2004
Inlägg: 1 429
digiArt digiArt är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jan 2004
Inlägg: 1 429
Citat:
Ursprungligen postat av weirdbyte Visa inlägg
Blir det då inte lätt att gissa lösenordet?

Ha en dator igång som MD5(data+*gissning av lösenord) tills summan är samma som skickades i meddelandet?
Det kan tänkas motarbetas genom att bara tillåta X antal felaktiga postningar, sen låses det kontot för vidare requests och måste låsas upp manuellt. Exempelvis genom inlogg på någon form av admin-sida, alternativt att det stannar låst i ett par minuter och låses sen automatiskt upp igen vid nästa korrekta request.
digiArt är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-12-06, 11:20 #3
qson qson är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Sep 2006
Inlägg: 513
qson qson är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Sep 2006
Inlägg: 513
Facebook har iallafall löst det så att man måste skicka med ett "löpnummer" i $data som tickar upp för varje request. Då får du en unik kontrollsumma för varje request.
Dock osäker på om den tickar upp även vid felaktig request...
qson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-12-06, 19:16 #4
weirdbyte weirdbyte är inte uppkopplad
Medlem
 
Reg.datum: Aug 2007
Inlägg: 165
weirdbyte weirdbyte är inte uppkopplad
Medlem
 
Reg.datum: Aug 2007
Inlägg: 165
Citat:
Ursprungligen postat av digiArt Visa inlägg
Det kan tänkas motarbetas genom att bara tillåta X antal felaktiga postningar, sen låses det kontot för vidare requests och måste låsas upp manuellt.
Det är inte så vidare smart heller, då kan man enkelt sabotera för andra.
weirdbyte är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 19:29.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017