![]() |
![]() ![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Developerzy Postów: 823 Pomógł: 12 Dołączył: 18.12.2005 Ostrzeżenie: (0%) ![]() ![]() |
Jestem ciekaw, jak rozwiązaliście problem autologowania w Waszych aplikacjach. U mnie wygląda to tak, że jeżeli użytkownik nie jest zalogowany, sprawdzane jest jego ciasteczko w którym zapisane są dane:
Kod id_usera,haslo_md5 nie jestem pewien bezpieczeństwa swojego sposobu. Dodam jeszcze skromny kod:
Ten post edytował Athlan 21.03.2007, 11:15:42 |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 191 Pomógł: 5 Dołączył: 13.01.2007 Ostrzeżenie: (0%) ![]() ![]() |
jak chcesz być pwewien bezpieczeństwa to nie zezwalaj na autologowanie (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) jeśli działasz na ciasteczku to co mnie powstrzyma przed przechwyceniem czyjegoś ciastka i użyciu go do logowania? sprawdzasz zgodność IP? albo chociaż przeglądarkę?
|
|
|
![]()
Post
#3
|
|
Grupa: Developerzy Postów: 823 Pomógł: 12 Dołączył: 18.12.2005 Ostrzeżenie: (0%) ![]() ![]() |
Temat bezpieczeństwa ciasteczek był już wałkowany kilka razy. Jeżeli jesteśmy w tej samej sieci i nie posiadamy każdy z osobna publicznego IP, wówczas mogę użyć Twojego konta. Z przeglądarką to samo, nawet jeżeli połączymy obie rzeczy.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 22:40 |