![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 1 Pomógł: 0 Dołączył: 15.03.2009 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
posiadam następujący system utrzymania sesji po logowaniu: 1. Logowanie 2. Wpisanie do bazy danych identyfikatora sesji i przypisaniem go do loginu 3. Wpisanie do bazy danych ip i nazwę przeglądarki 4. Wysłanie na komputer użytkownika cookie z identyfikatorem sesji Przy przejściu na inne strony będę porównywać: 1. Id sesji z ciasteczka zapisanego na kompie użytkownika z tym zapisanym w bazie. 2. Ip i przeglądarkę użytkownika z tymi zapisanymi w bazie danych. Czy taki system jest bezpieczny i czy jest odporny na ataki? Dzięki za info. Ten post edytował lukliz 15.03.2009, 19:27:32 |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 20.06.2025 - 13:16 |