<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
	<channel>
		<title><![CDATA[Forum CakePHP.org.pl - Auth]]></title>
		<link>http://forum.cakephp.org.pl/topic/63/auth/</link>
		<description><![CDATA[Najświeższe odpowiedzi w Auth.]]></description>
		<lastBuildDate>Mon, 27 Apr 2009 09:54:21 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Odp: Auth]]></title>
			<link>http://forum.cakephp.org.pl/post/291/#p291</link>
			<description><![CDATA[<p>Hmm czyli rozumiem ze Cake &#039;zmienia&#039; hasla trzymane w bazie za pomoca secrity salt? Jezeli tak to ma to teraz sens ;]</p><p>Dzieki za link - w wolnej chwili jak wszyscy opuszcza pokoj przeczytam <img src="http://forum.cakephp.org.pl/img/smilies/big_smile.png" width="15" height="15" alt="big_smile" /></p>]]></description>
			<author><![CDATA[null@example.com (duke_piotr)]]></author>
			<pubDate>Mon, 27 Apr 2009 09:54:21 +0000</pubDate>
			<guid>http://forum.cakephp.org.pl/post/291/#p291</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Auth]]></title>
			<link>http://forum.cakephp.org.pl/post/287/#p287</link>
			<description><![CDATA[<p>Tu chodzi o&nbsp; bezpieczenstwo hasel zapisanych w bazie danych,&nbsp; przypadku gdy np&nbsp; dump bazy danych dostanie sie niepowolane rece - wtedy mozna bez wiekszych problemow zlamac zahashowane hasla, chyba ze haslo zostalo zahashowane z uzyciem seciurity salt.</p><p>Co do samego bruteforca, to sie rozpedzilem. </p><p>Tu masz ciekwy art na ten temat : <a href="http://blog.linux.pl/?id=post&amp;show=5100">http://blog.linux.pl/?id=post&amp;show=5100</a></p>]]></description>
			<author><![CDATA[null@example.com (robal77)]]></author>
			<pubDate>Fri, 24 Apr 2009 15:01:44 +0000</pubDate>
			<guid>http://forum.cakephp.org.pl/post/287/#p287</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Auth]]></title>
			<link>http://forum.cakephp.org.pl/post/286/#p286</link>
			<description><![CDATA[<p>Ale przeciez haslo czy tak czy siak musi zostac przeslane w czystej formie (zahashowane) minimum jeden raz. Droga od SQL do PHP nie jest przeciez przez cakea modyfikowana wiec czy bedzie dodatkowe zabezpieczenie czy nie to nic nie da.... na moje oko.</p>]]></description>
			<author><![CDATA[null@example.com (duke_piotr)]]></author>
			<pubDate>Fri, 24 Apr 2009 14:48:11 +0000</pubDate>
			<guid>http://forum.cakephp.org.pl/post/286/#p286</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Auth]]></title>
			<link>http://forum.cakephp.org.pl/post/285/#p285</link>
			<description><![CDATA[<p>Za pomoca bruteforce i teczowych tablic lamie sie hasla uzytkownika, chyba przyznasz ze jezeli ktos sie zaloguje to nie wazne co masz w sesji skoro ktos wykradnie haslo ? Akurat w auth chodzi glownie wlasnie o to a nie o sprawdzanie bzdetow w sesji <img src="http://forum.cakephp.org.pl/img/smilies/wink.png" width="15" height="15" alt="wink" /></p>]]></description>
			<author><![CDATA[null@example.com (robal77)]]></author>
			<pubDate>Fri, 24 Apr 2009 12:49:43 +0000</pubDate>
			<guid>http://forum.cakephp.org.pl/post/285/#p285</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Auth]]></title>
			<link>http://forum.cakephp.org.pl/post/284/#p284</link>
			<description><![CDATA[<p>Najbardziej przekonuje mnie punkt 3 ;] Bo co do lamania metoda brute force nie wiem za bardzo co mozna zlamac ;] Osobiscie w sesji generuje sobie token i sprawdzam kilka roznych zmiennych czy sa przechowywane. Wlamywacz musial by wiedziec jakich zmiennych szukam w sesji.</p>]]></description>
			<author><![CDATA[null@example.com (duke_piotr)]]></author>
			<pubDate>Fri, 24 Apr 2009 11:59:33 +0000</pubDate>
			<guid>http://forum.cakephp.org.pl/post/284/#p284</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Auth]]></title>
			<link>http://forum.cakephp.org.pl/post/283/#p283</link>
			<description><![CDATA[<p>Nie nie jest to strzelanie z armaty do komara ...</p><p>1. Auth dodaje do kazdego hasla (uzywa do hashowania i byc moze dokleja do hasla - tego nie jestem pewien), string ktory masz w configu ( security salt np DYhG93b2qyJfIxfo22guVoUubWwvniR2G0FgaC9mi), ma to na celu utrudnienie lamania hasla np metoda brute force czy przy pomocy teczowych tablic.</p><p>2. Mozna go latwo laczyc z ACL.</p><p>3. Dla kazdej aplikacji tworzonej w kejku masz taki sam system autentykacji, bez potrzeby tzw &quot; radosnej tworczosci&quot;.</p>]]></description>
			<author><![CDATA[null@example.com (robal77)]]></author>
			<pubDate>Fri, 24 Apr 2009 11:39:19 +0000</pubDate>
			<guid>http://forum.cakephp.org.pl/post/283/#p283</guid>
		</item>
		<item>
			<title><![CDATA[Auth]]></title>
			<link>http://forum.cakephp.org.pl/post/282/#p282</link>
			<description><![CDATA[<p>Poniewaz nie uzyskalem w innym watku odpowiedzi stworze jeden normalny <img src="http://forum.cakephp.org.pl/img/smilies/big_smile.png" width="15" height="15" alt="big_smile" /></p><p>Czy jest sens tego uzywac? Mowa o Auth. W czym jest lepszy od zwyklego isset($this-&gt;Session)? Czy to nie strzelanie z armaty do komara?</p><p>Dzieki.</p>]]></description>
			<author><![CDATA[null@example.com (duke_piotr)]]></author>
			<pubDate>Fri, 24 Apr 2009 10:04:18 +0000</pubDate>
			<guid>http://forum.cakephp.org.pl/post/282/#p282</guid>
		</item>
	</channel>
</rss>

