Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 316 Pomógł: 0 Dołączył: 5.07.2006 Ostrzeżenie: (0%)
|
nie rozumiem czegos w logowaniu w oparciu o cookies. Przeciez jezeli ktos sobie samemu umiesci plik cookie ktory jest sprawdzany na kazdej podstronie wymagajacej zalogowania, to nie logujac sie ma dostep do czesci dla zalogowanych.. wiec w zasadzie kazdy moze sie zalogowac jezeli tylko utworzy ciasteczko o odpowiedniej nazwie i byle jakiej wartosci
prosze mnie wyprowadzic z bledu... |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Developerzy Postów: 823 Pomógł: 12 Dołączył: 18.12.2005 Ostrzeżenie: (0%)
|
@Ja_Szczur a od czego sa filtry?
|
|
|
|
hhg logowanie na ciastkach 31.07.2006, 21:55:58
Ludvik W takim ciastku zapisujesz login i hasło(hash - md... 31.07.2006, 22:12:28 
hhg Cytat(Ludvik @ 31.07.2006, 23:12 ) W taki... 1.08.2006, 14:19:18
Ja_Szczur ale masz dużo racji -> XSS 31.07.2006, 22:19:26
Ja_Szczur od filtrowania
ja osobiście nie używam logowania... 1.08.2006, 09:28:45
Ludvik Oczywiście. Hasło w ciastku musi być zahashowane, ... 1.08.2006, 15:40:10
nospor CytatJeżeli przejmie ciastko to się zaloguje, ale ... 1.08.2006, 16:02:04
Athlan no i to jest właśnie ten problem, ja bym... 1.08.2006, 16:24:20
Ludvik Cytat(nospor @ 1.08.2006, 17:02 ) No nie ... 1.08.2006, 17:34:53 
Athlan Cytat(Ludvik @ 1.08.2006, 16:34 ) Ale ta ... 1.08.2006, 18:50:58
Ludvik Wcale nie jest mniej bezpieczny od logowania opart... 1.08.2006, 19:33:55
nospor CytatAle ta większość aplikacji pyta się o stare h... 2.08.2006, 07:53:22 ![]() ![]() |
|
Aktualny czas: 13.10.2025 - 13:06 |