Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Trzymanie obiektu w Cookie, Czy jest to bezpieczne?
hugo_amv
post
Post #1





Grupa: Zarejestrowani
Postów: 32
Pomógł: 0
Dołączył: 22.06.2005
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Czy trzymanie obiektu koszyka (sklep internetowy) w COOKIE jest bezpieczne? Aby zwiększyć bezpieczeństwo tworzę dodatkowo hash obiektu(nie md5 - to było by za łatwe do odgadnięcia) i spawdzam potem czy hash 'unserialize' obiektu koszyka zgadza się hashem przekazanym w w innym Cookie. Również spawdzam czy 'unserialize' obiekt koszyka jest instancją klasy Koszyk. Znajomny zasugerował mi, że można znaleść jakiegoś buga w unserialize co przy speparowaniu danych może doprowadzić do wysypania się serwisu. Jak to jest na prawdę?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
MrMag
post
Post #2





Grupa: Zarejestrowani
Postów: 154
Pomógł: 5
Dołączył: 24.02.2004

Ostrzeżenie: (0%)
-----


a nie prosciej w sesji? skoro juz tak kombinujesz (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
hugo_amv
post
Post #3





Grupa: Zarejestrowani
Postów: 32
Pomógł: 0
Dołączył: 22.06.2005
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Cytat(MrMag @ 11.01.2007, 18:24:53 ) *
a nie prosciej w sesji? skoro juz tak kombinujesz (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

Niestety musi być to Cookies, wolałbym użyć sesji, ale takie są wymagania (IMG:http://forum.php.pl/style_emoticons/default/sad.gif)

Ten post edytował hugo_amv 11.01.2007, 19:27:18
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 11.10.2025 - 11:15