Accesso da un CMS a un altro

1

Due siti Web con diversi CMS, l'utente dovrebbe digitare login & password su un sito Web e deve essere registrato automaticamente nel secondo sito Web. Ora ho questo metodo, funziona ma voglio sapere - è abbastanza sicuro?

1 ° sito:

  1. L'utente ha effettuato correttamente il login con il suo login & la password
  2. nome utente crittografato con php mcrypt (MCRYPT_RIJNDAEL_128, MCRYPT_MODE_CBC,)
  3. sha1 hash generato da nome utente, timestamp, chiave segreta crittografati
  4. nome utente, hash e data di scadenza crittografati inseriti nel database
  5. reindirizza al secondo sito web con parametro hash (metodo GET)

2 ° sito:

  1. recupera i dati dalla richiesta e prova a trovare la riga nel database con questo hash
  2. se viene trovata una riga - ottieni dati di riga (nome utente, hash, ora crittografati) ed elimina riga da db
  3. controlla se l'utente ha effettuato l'accesso pochi secondi fa
  4. crea un nuovo hash, confrontalo con hash in url e hash nel database (non necessario dato che abbiamo già trovato hash nel database ma ...)
  5. se non sono stati rilevati errori - accedi utente tramite nome utente decrittografato
posta 09.04.2015 - 07:44
fonte

0 risposte

Leggi altre domande sui tag