![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 1 Pomógł: 0 Dołączył: 15.03.2009 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
posiadam następujący system utrzymania sesji po logowaniu: 1. Logowanie 2. Wpisanie do bazy danych identyfikatora sesji i przypisaniem go do loginu 3. Wpisanie do bazy danych ip i nazwę przeglądarki 4. Wysłanie na komputer użytkownika cookie z identyfikatorem sesji Przy przejściu na inne strony będę porównywać: 1. Id sesji z ciasteczka zapisanego na kompie użytkownika z tym zapisanym w bazie. 2. Ip i przeglądarkę użytkownika z tymi zapisanymi w bazie danych. Czy taki system jest bezpieczny i czy jest odporny na ataki? Dzięki za info. Ten post edytował lukliz 15.03.2009, 19:27:32 |
|
|
![]()
Post
#2
|
|
Newsman Grupa: Moderatorzy Postów: 2 033 Pomógł: 290 Dołączył: 21.12.2007 Skąd: Łódź ![]() |
Cytat Czy taki system jest bezpieczny W 99% przypadków tak. Cytat i czy jest odporny na ataki? No właśnie w tym 1% przypadków nie. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 690 Pomógł: 81 Dołączył: 6.04.2005 Skąd: Szczecin Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 16.09.2025 - 11:16 |