![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarząd Postów: 1 512 Pomógł: 2 Dołączył: 22.04.2002 Skąd: Koszalin ![]() |
Witam,
Jestem ciekawy Waszych doświadczeń i sposobów zabezpieczania formularzy przed niebezpiecznymi wpisami (zaznaczam ze nie chodzi mi o to jak zrobić aby cyferek nie wpisać). Moje doświadczenie w tym zakresie jest znikome zaś literatura w tym zakresie też jest skromna. -------------------- brak sygnaturki rowniez jest sygnaturką
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 33 Pomógł: 0 Dołączył: 21.04.2003 Ostrzeżenie: (0%) ![]() ![]() |
Gdzieś się pojawił pomysł z sprawdzaniem IP - a co jak ktoś ma dynamiczne??
Przechowywanie samego loginu w cookie jest wygodne, acz również niebezpieczne. Natomiast przecchowywanie hasla i id jest raczej zbytkiem - w koncu jezeli ktos sie juz dobierze do cookie to i tak powyciąga z nigo co mu trzeba. Hashowanie tez jest dobrym pomyslem, ale nadal pozostaje problem przechowywania tych danych i przekazywania ich między userami. halfik: dlaczego TYM sposobem nie zrobisz żeby user mógł ingerować w stronę? przeciez na czas przechowywania sid ma prawa dostepu do strony. Stały login (pozostawiany po rozłączeniu ze stroną) jest często bardzo przydatny. Moze być uciązliwe jezeli user musi korzystać ze strony co jakiś czas i za każdym razem się logować. na pewnym forum ![]() poza tym czy próby przełamania zabezpieczen są az tak częste? |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.08.2025 - 17:22 |