![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 16 Pomógł: 0 Dołączył: 19.11.2010 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
w moim ciasteczku przechowywałbym id użytkownika aby potem sprawdzać czy jest on w określonej grupie, pytanie tylko czy to bezpieczne ? Bo gdyby ktoś zmodyfikował sobie owe ciasteczko, na wartość mojego id użytkownika - stałby się mną... Pozdrawiam. Chodzi oczywiście o modyfikacje offline, przez np jakiś program (IMG:style_emoticons/default/smile.gif) |
|
|
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
Tak. Dlatego stosuje się sumy kontrolne
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 16 Pomógł: 0 Dołączył: 19.11.2010 Ostrzeżenie: (0%) ![]() ![]() |
A mógłbyś mi wytłumaczyć ich działanie ?
Przeczytałem szybko w wikipedii że to np MD5, ale gdy ktoś zakoduje sobie moje id np 2 i potem wklei do ciasteczka to przecież wyjdzie na to samo ;X |
|
|
![]()
Post
#4
|
|
Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
I masz sumę kontrolną. Polecam sha1 (lub wyższe numery) W ostateczności zostaje użycie algorytmu blowfish, który po prostu zakoduje twój ciąg a ty po stronie serwera będziesz mógł go odkodować. |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 16 Pomógł: 0 Dołączył: 19.11.2010 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#6
|
|
Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
Ale ty nie masz z niej pobierać ID.
Pokaże to na kodzie.
Ale tak naprawdę po co Ci to wszystko? Użyj sesji i problem z głowy. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 25.08.2025 - 02:41 |