![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 199 Pomógł: 2 Dołączył: 9.06.2008 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Czy ta klasa http://code.google.com/p/simple-php-framew...amp;spec=svn209 czy ta klasa jest bezpieczna ? wydaje mi się ze nie grozi w zaden sposób atak Session-Hijacking i Session Fixation , gdy wykorzystamy tą klase + wpis w hataccess php_flag session.use_trans_sid off |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
Ta klasa jest i bezsensowna i niebezpieczna.
- Używanie global wewnątrz klasy. - Brak DRY. - zapisywanie username i password w cookies - .... - .... - .... Nie polecam jej do używania. -------------------- ET LINGUA EIUS LOQUETUR IUDICIUM
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 199 Pomógł: 2 Dołączył: 9.06.2008 Ostrzeżenie: (0%) ![]() ![]() |
1. ok. global do usuniecia
2. DRY ? (don't repeat yourself ? ) 3. hasło przeciez jest zapisywane salt i md5 ... czy ta struktura klasy pozwoli uchronić przed Session-Hijacking i Session Fixation ![]() Ten post edytował netvalue 20.09.2013, 11:08:41 |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
A widzisz tam jakieś zabezpieczenia? Nie. Poszukaj jakichś nowszych klas, 2006 rok nic Ci nie mówi? Na github masz jej "nowszą wersje".
Ten post edytował !*! 20.09.2013, 11:11:41 -------------------- Nie udzielam pomocy poprzez PW i nie mam GG.
Niektóre języki programowania, na przykład C# są znane z niezwykłej przenośności (kompatybilność ze wszystkimi wersjami Visty jest wiele warta). |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 199 Pomógł: 2 Dołączył: 9.06.2008 Ostrzeżenie: (0%) ![]() ![]() |
ok. którą zatem polecacie bezpieczną klasę do autoryzacji ?
|
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 25.06.2025 - 11:38 |