<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do: Podstawy zabezpieczania logowania.</title>
	<atom:link href="http://www.beldzio.com/podstawy-zabezpieczania-logowania/feed" rel="self" type="application/rss+xml" />
	<link>http://www.beldzio.com/podstawy-zabezpieczania-logowania</link>
	<description>Bełdziowe spojrzenie na aplikacje internetowe</description>
	<lastBuildDate>Wed, 23 Nov 2011 11:05:26 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.1</generator>
	<item>
		<title>Autor: Między neuronami a bitami &#187; Blog Archive &#187; Parę słów o szyfrowaniu i bezpieczeństwie</title>
		<link>http://www.beldzio.com/podstawy-zabezpieczania-logowania/comment-page-1#comment-431</link>
		<dc:creator>Między neuronami a bitami &#187; Blog Archive &#187; Parę słów o szyfrowaniu i bezpieczeństwie</dc:creator>
		<pubDate>Tue, 10 Mar 2009 09:29:32 +0000</pubDate>
		<guid isPermaLink="false">http://localhost/wordpress/?p=64#comment-431</guid>
		<description>[...] należy powyłączać, komu co pozwolić opisano tutaj.  Jeśli nie używamy HTTPS (SSL),  to dane są przesyłane jawnie, czyli login i hasło można [...]</description>
		<content:encoded><![CDATA[<p>[...] należy powyłączać, komu co pozwolić opisano tutaj.  Jeśli nie używamy HTTPS (SSL),  to dane są przesyłane jawnie, czyli login i hasło można [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Nitro</title>
		<link>http://www.beldzio.com/podstawy-zabezpieczania-logowania/comment-page-1#comment-201</link>
		<dc:creator>Nitro</dc:creator>
		<pubDate>Thu, 26 Jun 2008 00:38:18 +0000</pubDate>
		<guid isPermaLink="false">http://localhost/wordpress/?p=64#comment-201</guid>
		<description>Przynajmniej wiem co oznacza no-cache :)&lt;br /&gt;&lt;br /&gt;A mam pytanie: Jeżeli poodwiedzam jakiś serwis to tworzy się w pasku adresu w historii długa lista linków typu: serwis.pl/?idz=mapa serwis.pl/?idz=zobacz&amp;co=wroclaw itd. &lt;br /&gt;Czy no-cache &quot;blokuje&quot; wpisywanie się takich linków i pozwala na przetrzymanie tylko jednego linku czyli serwis.pl?&lt;br /&gt;&lt;br /&gt;W sprawie certów SSL. Jeżeli robimy sami to przeglądarka będzie krzyczeć że nasz cert nie jest zaufany. Dlaczego? Bo nie ma podpisu wystawcy w naszej lokalnej &quot;bazie podpisów&quot;. Co zrobić? Dwa razy na cert, dać na tak i mieć spokój, chyba że się do czegoś innego przyczepi. Mi się udało wystawić cert-myself na 33lat! I chyba to maksimum.&lt;br /&gt;&lt;br /&gt;Pozdrawiam</description>
		<content:encoded><![CDATA[<p>Przynajmniej wiem co oznacza no-cache :)</p>
<p>A mam pytanie: Jeżeli poodwiedzam jakiś serwis to tworzy się w pasku adresu w historii długa lista linków typu: serwis.pl/?idz=mapa serwis.pl/?idz=zobacz&amp;co=wroclaw itd. <br />Czy no-cache &quot;blokuje&quot; wpisywanie się takich linków i pozwala na przetrzymanie tylko jednego linku czyli serwis.pl?</p>
<p>W sprawie certów SSL. Jeżeli robimy sami to przeglądarka będzie krzyczeć że nasz cert nie jest zaufany. Dlaczego? Bo nie ma podpisu wystawcy w naszej lokalnej &quot;bazie podpisów&quot;. Co zrobić? Dwa razy na cert, dać na tak i mieć spokój, chyba że się do czegoś innego przyczepi. Mi się udało wystawić cert-myself na 33lat! I chyba to maksimum.</p>
<p>Pozdrawiam</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Michał &#34;Bełdzio&#34; Ławicki</title>
		<link>http://www.beldzio.com/podstawy-zabezpieczania-logowania/comment-page-1#comment-200</link>
		<dc:creator>Michał &#34;Bełdzio&#34; Ławicki</dc:creator>
		<pubDate>Tue, 11 Mar 2008 19:26:54 +0000</pubDate>
		<guid isPermaLink="false">http://localhost/wordpress/?p=64#comment-200</guid>
		<description>Tyle, że ilość niepoprawnych logowań zapisana jest z bazie danych, a nie w ciachu.</description>
		<content:encoded><![CDATA[<p>Tyle, że ilość niepoprawnych logowań zapisana jest z bazie danych, a nie w ciachu.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: netmare</title>
		<link>http://www.beldzio.com/podstawy-zabezpieczania-logowania/comment-page-1#comment-199</link>
		<dc:creator>netmare</dc:creator>
		<pubDate>Tue, 11 Mar 2008 19:17:32 +0000</pubDate>
		<guid isPermaLink="false">http://localhost/wordpress/?p=64#comment-199</guid>
		<description>Koledze chyba chodziło o to, że jeśli limit niepoprawnych logowań będzie ustawiony na więcej niż 1, to każdorazowe wyczyszczenie ciastka przed logowaniem spowoduje ominięcie tego zabezpieczenia ;)</description>
		<content:encoded><![CDATA[<p>Koledze chyba chodziło o to, że jeśli limit niepoprawnych logowań będzie ustawiony na więcej niż 1, to każdorazowe wyczyszczenie ciastka przed logowaniem spowoduje ominięcie tego zabezpieczenia ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Michał &#34;Bełdzio&#34; Ławicki</title>
		<link>http://www.beldzio.com/podstawy-zabezpieczania-logowania/comment-page-1#comment-198</link>
		<dc:creator>Michał &#34;Bełdzio&#34; Ławicki</dc:creator>
		<pubDate>Sat, 29 Dec 2007 10:55:44 +0000</pubDate>
		<guid isPermaLink="false">http://localhost/wordpress/?p=64#comment-198</guid>
		<description>Nie do końca :) Ja np. sesje mam oparte o baze danych + tak jak pisałem zapisujesz jakieś info, które identyfikuje danego usera np. IP :) po połączeniu obu czynników działa to całkiem znośnie :)</description>
		<content:encoded><![CDATA[<p>Nie do końca :) Ja np. sesje mam oparte o baze danych + tak jak pisałem zapisujesz jakieś info, które identyfikuje danego usera np. IP :) po połączeniu obu czynników działa to całkiem znośnie :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: phjr</title>
		<link>http://www.beldzio.com/podstawy-zabezpieczania-logowania/comment-page-1#comment-197</link>
		<dc:creator>phjr</dc:creator>
		<pubDate>Sat, 29 Dec 2007 10:29:59 +0000</pubDate>
		<guid isPermaLink="false">http://localhost/wordpress/?p=64#comment-197</guid>
		<description>Co do banlisty: trzymanie jej w sesji spowoduje, że całkowicie straci ona efektywność - wystarczy, że przy każdym nowym połączeniu/próbie bot będzie korzystał z nowej sesji...</description>
		<content:encoded><![CDATA[<p>Co do banlisty: trzymanie jej w sesji spowoduje, że całkowicie straci ona efektywność &#8211; wystarczy, że przy każdym nowym połączeniu/próbie bot będzie korzystał z nowej sesji&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Michał &#34;Bełdzio&#34; Ławicki</title>
		<link>http://www.beldzio.com/podstawy-zabezpieczania-logowania/comment-page-1#comment-196</link>
		<dc:creator>Michał &#34;Bełdzio&#34; Ławicki</dc:creator>
		<pubDate>Fri, 28 Dec 2007 22:33:40 +0000</pubDate>
		<guid isPermaLink="false">http://localhost/wordpress/?p=64#comment-196</guid>
		<description>Dobrze wiedzieć:)</description>
		<content:encoded><![CDATA[<p>Dobrze wiedzieć:)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Ktos</title>
		<link>http://www.beldzio.com/podstawy-zabezpieczania-logowania/comment-page-1#comment-195</link>
		<dc:creator>Ktos</dc:creator>
		<pubDate>Fri, 28 Dec 2007 22:28:54 +0000</pubDate>
		<guid isPermaLink="false">http://localhost/wordpress/?p=64#comment-195</guid>
		<description>Akurat do SSL/HTTP nie jest konieczne wykupienie certyfikatu bo do zastosowań na przykład &quot;własnych&quot; może wystarczyć certyfikat self-signed.&lt;br /&gt;&lt;br /&gt;Bądź da się znaleźć na przykład darmowe certyfikaty SSL ważne przez rok podpisane przez zaufane centrum certyfikacji (http://cert.startcom.org/).</description>
		<content:encoded><![CDATA[<p>Akurat do SSL/HTTP nie jest konieczne wykupienie certyfikatu bo do zastosowań na przykład &quot;własnych&quot; może wystarczyć certyfikat self-signed.</p>
<p>Bądź da się znaleźć na przykład darmowe certyfikaty SSL ważne przez rok podpisane przez zaufane centrum certyfikacji (<a href="http://cert.startcom.org/" rel="nofollow">http://cert.startcom.org/</a>).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Michał &#34;Bełdzio&#34; Ławicki</title>
		<link>http://www.beldzio.com/podstawy-zabezpieczania-logowania/comment-page-1#comment-194</link>
		<dc:creator>Michał &#34;Bełdzio&#34; Ławicki</dc:creator>
		<pubDate>Thu, 27 Dec 2007 21:05:46 +0000</pubDate>
		<guid isPermaLink="false">http://localhost/wordpress/?p=64#comment-194</guid>
		<description>ad1. ups :) dzięki :)&lt;br /&gt;&lt;br /&gt;ad2. prawda, tylko żę my jako programiści nie mamy w kwestii edukowania zbyt wiele do powiedzenia :) A jeśli chodzi o bezpieczne rozwiązania to będą o tym niedługo 2 notki :)</description>
		<content:encoded><![CDATA[<p>ad1. ups :) dzięki :)</p>
<p>ad2. prawda, tylko żę my jako programiści nie mamy w kwestii edukowania zbyt wiele do powiedzenia :) A jeśli chodzi o bezpieczne rozwiązania to będą o tym niedługo 2 notki :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Hash</title>
		<link>http://www.beldzio.com/podstawy-zabezpieczania-logowania/comment-page-1#comment-193</link>
		<dc:creator>Hash</dc:creator>
		<pubDate>Thu, 27 Dec 2007 20:56:54 +0000</pubDate>
		<guid isPermaLink="false">http://localhost/wordpress/?p=64#comment-193</guid>
		<description>1. jak piszesz:&lt;br /&gt;Na szczęście możemy zabronić przeglądarką cache&#039;owania stron.&lt;br /&gt;Przeczytaj i znajdź błąd :) Drobny, jednak wkurzający&lt;br /&gt;&lt;br /&gt;2. Sama notka może okazać się dosyć ciekawa. Prawdą jest jednak, że żadne z tych rozwiązań nie gwarantuje bezpieczeństwa. Wszak nie tylko to, jak programista zabezpieczy skrypt jest ważne, lecz także jak mocno użytkownik jest odpowiedzialny i &quot;doinformowany&quot;.</description>
		<content:encoded><![CDATA[<p>1. jak piszesz:<br />Na szczęście możemy zabronić przeglądarką cache&#039;owania stron.<br />Przeczytaj i znajdź błąd :) Drobny, jednak wkurzający</p>
<p>2. Sama notka może okazać się dosyć ciekawa. Prawdą jest jednak, że żadne z tych rozwiązań nie gwarantuje bezpieczeństwa. Wszak nie tylko to, jak programista zabezpieczy skrypt jest ważne, lecz także jak mocno użytkownik jest odpowiedzialny i &quot;doinformowany&quot;.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

