![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 16 Pomógł: 0 Dołączył: 19.11.2010 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
w moim ciasteczku przechowywałbym id użytkownika aby potem sprawdzać czy jest on w określonej grupie, pytanie tylko czy to bezpieczne ? Bo gdyby ktoś zmodyfikował sobie owe ciasteczko, na wartość mojego id użytkownika - stałby się mną... Pozdrawiam. Chodzi oczywiście o modyfikacje offline, przez np jakiś program ![]() -------------------- Nie znam się na Php.
Wszystko robię metoda prób i błędów, CTR + C, CTR + V. :/ |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
Tak. Dlatego stosuje się sumy kontrolne
-------------------- |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 16 Pomógł: 0 Dołączył: 19.11.2010 Ostrzeżenie: (0%) ![]() ![]() |
A mógłbyś mi wytłumaczyć ich działanie ?
Przeczytałem szybko w wikipedii że to np MD5, ale gdy ktoś zakoduje sobie moje id np 2 i potem wklei do ciasteczka to przecież wyjdzie na to samo ;X -------------------- Nie znam się na Php.
Wszystko robię metoda prób i błędów, CTR + C, CTR + V. :/ |
|
|
![]()
Post
#4
|
|
![]() Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
I masz sumę kontrolną. Polecam sha1 (lub wyższe numery) W ostateczności zostaje użycie algorytmu blowfish, który po prostu zakoduje twój ciąg a ty po stronie serwera będziesz mógł go odkodować. -------------------- |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 16 Pomógł: 0 Dołączył: 19.11.2010 Ostrzeżenie: (0%) ![]() ![]() |
Tzn że gdy zrobię:
To zakoduje sobie to w formie: 'PolskaJest2Superrr33323' Gdzie 2 to id ? A mógłbyś mi powiedzieć jak z takiej super sumy kontrolnej pobrać id ? -------------------- Nie znam się na Php.
Wszystko robię metoda prób i błędów, CTR + C, CTR + V. :/ |
|
|
![]()
Post
#6
|
|
![]() Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
Ale ty nie masz z niej pobierać ID.
Pokaże to na kodzie.
Ale tak naprawdę po co Ci to wszystko? Użyj sesji i problem z głowy. -------------------- |
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 06:37 |