Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 368 Pomógł: 2 Dołączył: 23.09.2007 Ostrzeżenie: (60%)
|
Czy przy logowaniu bezpieczniejsze od samej sesji login jest sesja login+hasło i za każdym razem porównywanie tego z danymi z mysql czy lepszym, tak samo bezpieczenym rozwiązaniem jest po prostu sprawdzenie poprawnośći hasła i loginu a później jedynie nadanie sesji na login?
Chodzi mi tu o bezpieczeństwo, jednym słowem, czy hacker może nadać sesję na mój serwis, gdzie login jest zmyślony |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 368 Pomógł: 2 Dołączył: 23.09.2007 Ostrzeżenie: (60%)
|
o to mi właśnie chodziło, to znacznie podwyższa wydajnośc serwisu
Pozdrawiam |
|
|
|
poxrimex [php] Sesje, a bezpieczeństwo 7.03.2008, 14:52:12
specialplan http://www.beldzio.com/bezpieczenstwo-mechanizmu-s... 7.03.2008, 15:11:05
Grzyw W sesji trzymaj tylko info identyfikujące usera, k... 7.03.2008, 15:12:49
l0ud CytatSesji nikt Ci nie nadpisze.
Oczywiście pod w... 7.03.2008, 23:04:13 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 21:08 |