![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 133 Pomógł: 6 Dołączył: 26.10.2009 Ostrzeżenie: (0%) ![]() ![]() |
Mianowicie próbuje zablokować jakoś dostęp przed zmianą cookies. Dokładnie mam na myśli aby użytkownik(hacker) nie bawił się ciasteczkami zmieniając ID użytkownika czy także jego imię.Tu też mieć dostęp do innych użytkowników w tak bardzo prosty sposób. Czy moje rozwiązanie jest właściwe? Ten post edytował Soulast 10.11.2010, 20:31:31 |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 1 006 Pomógł: 111 Dołączył: 23.07.2010 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
Możesz też trzymać ID i imię w sesji. Nie będziesz musiał za każdym razem sprawdzać w bazie tych danych.
-------------------- |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 2 958 Pomógł: 574 Dołączył: 23.09.2008 Skąd: wiesz, że tu jestem? Ostrzeżenie: (0%) ![]() ![]() |
Soulast: ale co mu po tym, że będzie się bawił ciachami? Z tego co widzę masz jakiś salt [dziwna nazwa ;p], który zapewne jest jakimś unikatowym hashem dla każdego użytkownika. Jeżeli tak to jego edycja wywali "Nie jesteś zalogowany".
Pamiętaj również o odpowiedniej konfiguracji php.ini i zabezpieczeniu przed xss a nie powinieneś mieć problemu z podszywaniem się użytkowników |
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 18:20 |