Алгоритм работы авторизации в личном кабинете и веб-авторизации

по сравнению с
Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (3)

просмотр истории страницы
# В login.php случайное слово выводится в скрытое поле
# Содержимое поля с паролем стирается, при нажатии кнопки "Вход" Javascript генерирует хэш от пароля + случайного слова и выводит его в скрытое поле
# лЛогин и хэш передаются в процедуру на стороне сервера
# в В процедуре сравниваем переданный хэш с хэшем, вычисленным на стороне сервера
# еЕсли хэши совпадают, то пользователь авторизуется