Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Dlaczego Cookies jest takie niebezpieczne?
Volume
post
Post #1





Grupa: Zarejestrowani
Postów: 283
Pomógł: 11
Dołączył: 11.10.2004
Skąd: 3c

Ostrzeżenie: (0%)
-----


Dlaczego zaleca się stosowanie do takich rzeczy jak np. logowanie sesje a cookies uznaje się za niebezpieczne? Gdzieś kiedyś czytałem, że niby cookie zapisuje się na dysku i z tych zapisanych plików mozna jakoś rozszyfrowac hasło, no ale przeciez zeby cookie sie zapisało to najpierw chyb trzeba podac to hasło.. i tego nie rozumiem.

Ten post edytował Volume 15.04.2005, 07:36:40
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 4)
SongoQ
post
Post #2





Grupa: Przyjaciele php.pl
Postów: 2 923
Pomógł: 9
Dołączył: 25.10.2004
Skąd: Rzeszów - studia / Warszawa - praca

Ostrzeżenie: (0%)
-----


Troche dziwne pytanie

Sesja - dane sa zapisywane na dysku lub w bazie serwera, user dostaje tylko ID sesji i tylko to jest zapisywane na jego PC.

Ciastka - wszystko jest zapisywane na PC usera, wiec jesli zapiszesz login i haslo to mozesz to odczytac.
Go to the top of the page
+Quote Post
Volume
post
Post #3





Grupa: Zarejestrowani
Postów: 283
Pomógł: 11
Dołączył: 11.10.2004
Skąd: 3c

Ostrzeżenie: (0%)
-----


No to juz chyba rozumiem, czyli cookie mozna odczytac tylko wtedy gdy juz ktos np. się zaloguje i ciastko zostanie zapisane, jak się myle to niech mnie ktoś poprawi.
dzieki za odp.
Go to the top of the page
+Quote Post
dr_bonzo
post
Post #4





Grupa: Przyjaciele php.pl
Postów: 5 724
Pomógł: 259
Dołączył: 13.04.2004
Skąd: N/A

Ostrzeżenie: (0%)
-----


Cookie serwer wysyla tuz przed wyslaniem strony. A odbiera razem z rzadaniem wyswietlenia wybranej strony (pod warunkiem ze nazwa domeny i sciezki sie zgadzaja, itd.)
Czyli cookie mozna zapisac na dowlonej stronie (nie koniecznie str. logowania) i odczytac na dowolnej.(j.w.).
User moze wyslac dowolna wartosc cookiesow -- w taki sposob jak moze wyslac dodatkowe dane GET -- tylko trudniej to zrobic za pomoca standardowych narzedzi jak przegladarka www (w operze jest latwo (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) ).

Kazda sesja ma swoj identyfikator (ID) a w ciastku na kompie usera jest on wlasnie przechowywany -- dzieki czemu skrypt wie ktore dane sesji uzyc dla danego usera (posiadajacego ciastko z ID).
Go to the top of the page
+Quote Post
SongoQ
post
Post #5





Grupa: Przyjaciele php.pl
Postów: 2 923
Pomógł: 9
Dołączył: 25.10.2004
Skąd: Rzeszów - studia / Warszawa - praca

Ostrzeżenie: (0%)
-----


W sesji jest taki problem, ze jesli przejmiesz ID osoby ktara sie zalogowala mozesz bez logowania wejsc do serwisu, no chyba ze jest jeszcze jakis mechanizm identyfikujacy, ale wieszkosc rzeczy da sie obejsc, ale to wymaga poswiecenia czasu.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 14:06