ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Защищаем форму логина — что реально стоит делать?
  #1  
Старый 25.07.2026, 16:40
rkra
Новичок
Регистрация: 10.06.2012
Сообщений: 50
С нами: 7327766

Репутация: -1
По умолчанию Защищаем форму логина — что реально стоит делать?

Форма авторизации — это самая больная точка для почти любого сайта. Вроде всё просто, но пробелов может быть столько, что диву даёшься. Лично я бы первым делом проверил, как у вас там обстоят дела с защитой от брутфорса и капчей. Без этого можно сразу забыть про нормальную безопасность, особенно при открытых регистрациях.

Дальше обязательно HTTPS — не только для главной, а именно для формы входа. Пароли в открытом виде — самоубийство. Если используете собственный код, то не забывайте про фильтрацию и валидацию данных, чтобы не словить SQL-инъекцию или XSS. Очень помогает подготовленные запросы.

Пароли должны храниться с нормальными современными хешами и «солью» — не MD5 или что-то подобное. Лучше bcrypt, argon2 или хотя бы sha256 с нормальной работой по времени. И ещё: никогда не храните пароли в сессиях или куках!

Про двухфакторную аутентификацию тоже забывать не стоит, особенно если это важно для пользователей. И ещё есть смысл ограничить количество неудачных попыток и блокировать IP на время. Ну и CSRF-токены для форм — не помешают.
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.