Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Klasa autoryzacji - czy jest bezpieczna ?
netvalue
post
Post #1





Grupa: Zarejestrowani
Postów: 199
Pomógł: 2
Dołączył: 9.06.2008

Ostrzeżenie: (0%)
-----


Witam,

Czy ta klasa
http://code.google.com/p/simple-php-framew...amp;spec=svn209

czy ta klasa jest bezpieczna ? wydaje mi się ze nie grozi w zaden sposób atak Session-Hijacking i Session Fixation , gdy wykorzystamy tą klase + wpis w hataccess php_flag session.use_trans_sid off
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
netvalue
post
Post #2





Grupa: Zarejestrowani
Postów: 199
Pomógł: 2
Dołączył: 9.06.2008

Ostrzeżenie: (0%)
-----


1. ok. global do usuniecia
2. DRY ? (don't repeat yourself ? )
3. hasło przeciez jest zapisywane salt i md5 ...

  1.  
  2. setcookie("auth_username", $username, time()+60*60*24*30, "/", $this->domain);
  3. setcookie("auth_password", $md5pw, time()+60*60*24*30, "/", $this->domain);
  4.  


czy ta struktura klasy pozwoli uchronić przed Session-Hijacking i Session Fixation (IMG:style_emoticons/default/questionmark.gif) ?

Ten post edytował netvalue 20.09.2013, 11:08:41
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 25.12.2025 - 02:16