Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 80 Pomógł: 0 Dołączył: 2.04.2006 Skąd: Poznań Ostrzeżenie: (10%)
|
1.Użytkownik loguje sie do serwisu
2.Rozpoczyna się sesja, przypisywane jest ID sesji -Jeżeli wyłączę akceptacje cookie logowanie nie działa czyli ID sesji wysyłane jest do cookie tak ? Jeżeli przejmę czyjeś pełne cookie i includuję do swojej przeglądarki w czasie trwania tej sesji to będę zaloguje się na jego konto? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 51 Pomógł: 1 Dołączył: 1.02.2005 Ostrzeżenie: (0%)
|
1. Jezeli wylaczysz w przegladarce cookie, ID sesji bedzie przekazywane przez URL.
2. Zalezy od serwisu. Jezeli serwis trzyma w sesji IP uzytkownika i sprawdza je przy kazdym odwolaniu do sesji, to tak latwo moze nie byc. Spoofowanie IP + nasluch na tymze IP zalatwiloby sprawe, tyle ze do tego musisz tez znac IP tego komu chcesz ukrasc sesje. |
|
|
|
murawa Sesja, Cookie oraz Bezpieczeństwo 29.08.2007, 23:56:22
orglee Tak i jeszcze raz tak.
Nie słyszałem o stuprocento... 30.08.2007, 00:36:15 ![]() ![]() |
|
Aktualny czas: 28.12.2025 - 10:42 |