Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 101 Pomógł: 1 Dołączył: 11.11.2008 Skąd: Kalisz Ostrzeżenie: (10%)
|
Witam!
Drodzy użytkownicy proszę o poradę: - jakie sposoby autoryzacji są najbezpieczniejsze? - czy system logowania oparty na sesjach (z bazą danych w mysql) jest wpełni bezpieczny [przy założeniu, że jest poprawnie napisany] ? Jeżeli posiadacie jakieś autorskie "elementy zabezpieczeń", pomysły lub linki które przyczynią się do poprawy bezpieczeństwa systemu logowania to bardzo proszę o ich przedstawienie. Z góry dziękuję i pozdawiam! Ten post edytował 1oBuZ 2.07.2009, 17:05:08 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 898 Pomógł: 80 Dołączył: 31.05.2008 Ostrzeżenie: (20%)
|
Na moim blogu masz przykład klasy sesji z trzymaniem jej w bazie danych, doszedłem do wniosku że nie ma sensu trzymanie sessji w bazie danych. Kiedyś napiszę lepszą. Ciasteczka? A po co to komu? Każda sesja jest wywoływana dla osobnego użytkownika i jej czas życia ustawiasz Ty, reload strony update czasu życia, lub też i nie, np u mnie sessja trwa 1h max, po tym czasie wyloguje Cie z strony i musisz logować się jeszcze raz. Jak się pchasz w ciasteczka możesz się narazić na ataki, chyba że nieźle mixujesz sid dla ciasteczek, tak jak np ja: ip + user_agent + data utworzenia + id usera + session_id podczas utworzenia. Weź mi to przemixuj do ciasteczka i spróbuj to podmienić na właściwe. Kontrola sessji warunkowa.Kody bezpieczeństwa? Co Ty aplikacje bankową piszesz? Może jeszcze zacznijmy od logowania na pgkeyach?
|
|
|
|
1oBuZ Bezpieczeństwo systemu logowania 2.07.2009, 16:58:12
MrDaniel Tu masz artykuł o sesjach http://wortal.php.pl/wor... 2.07.2009, 17:13:00
em1X 1) nie ma systemów w 100% bezpiecznych
2) dobrze n... 2.07.2009, 18:02:38
1oBuZ Okej dzięki, a co myślicie o
- kodach bezpieczeńs... 2.07.2009, 19:20:53
1oBuZ Chciałbym napisać coś w stylu zdalnego panelu do z... 2.07.2009, 20:33:31
bełdzio http://www.beldzio.com/kategoria/bezpieczenstwo/lo... 2.07.2009, 20:51:47
1oBuZ Cytat(bełdzio @ 2.07.2009, 21:51... 2.07.2009, 20:54:02 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 08:00 |