Новости | FAQ | Авторы | Документация | В действии | Библиотека |
Инструменты | Полезные ссылки | Хостинги | Скачать | Примеры | Форум |
AK666 20.11.2013 12:53
1. Потому, что base64 это тоже самое что и в открытом виде.согласен
2. Потому, что не используя сессионные куки вы с каждым запросом передаете логин и пароль, что увеличивает шансы на кражу данных.Т.е. надо и на сервере хранить значения куки? Или как? Теоретически кука - это та же комбинация логи-пароль, только исковерканная разработчиком по своему усмотрению. И для идентификации пользователя надо либо каждый раз передавать логин-пароль, либо чтото хранить на сервере с чем сравнивать.
3. Потому, что Вы в полной мере не имеете контроля над брутфорсом, так как логин пароль передаются с каждым запросом.почти согласен.
если бы это было лучше, то все его бы и использовали.тут можно поспорить: например ТаблетПС очень долгое время популярными не были :) а сейчас их переобозвали планшетами и пользуют вовсю :)