Задать вопрос
@Skit25
на всё воля Бога

Как происходит авторизация (web)?

Здравствуйте!

Не понимаю до конца как это происходит. Можете дать ссылки на литературу и статьи, интересуют различные варианты авторизации: классический, по токенам, с рефреш токеном и т.п.

Нахожу статьи, но они в режиме how to, поверхностно или уже для тех кто прозрел, а интересует подробно, с описанием механизмов.
Работал над сайтом, нашел скрипт, который был загружен через "дыру", он получал из php.ini адреса папок session, tmp, кучу других настроек, что доступно менял. Потом скрипт, который сливал базу. Конечно, это прямо вопиющий взлом и от него не спасут ни какие токены и авторизация по СМС. Но, это заставило задуматься над процессом авторизации и его уязвимости.
  • Вопрос задан
  • 4692 просмотра
Подписаться 1 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Мидл фронтенд-разработчик
    5 месяцев
    Далее
  • Нетология
    Java-разработчик с нуля
    12 месяцев
    Далее
  • Skillbox
    Архитектор ПО
    4 месяца
    Далее
Решения вопроса 1
Steein
@Steein
Программист
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы