![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 33 Pomógł: 0 Dołączył: 4.05.2003 Ostrzeżenie: (0%) ![]() ![]() |
Mam 2 pytania:
-dlaczego dane wysyłane z formularza, takie jak hasło nie są szyfrowane (hasło w formularzu jest wyswietlane w postaci gwiazdek) a w warstwie "adres" przeglądarki po wysłaniu tegoż formularza nie! Czy konieczne jest użycie ssl'a ? -dlaczego po wylogowaniu ("session_unregistered" i "session_destroy") w razie klikniecia przycisku "wstecz" przenosi mnie do strony która jest widoczna tylko dla zalogowanych uzytkownikow (jest w niej warunek "if(session_is_register)") ? |
|
|
![]()
Post
#2
|
|
Grupa: Przyjaciele php.pl Postów: 195 Pomógł: 0 Dołączył: 7.07.2003 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Cytat Mam 2 pytania:
-dlaczego dane wysyłane z formularza, takie jak hasło nie są szyfrowane (hasło w formularzu jest wyswietlane w postaci gwiazdek) a w warstwie "adres" przeglądarki po wysłaniu tegoż formularza nie! Czy konieczne jest użycie ssl'a ? Tak. Mozesz uzywac metody POST i dzieki temu haslo nie bedzie pojawiac sie w pasku adresu, ale i tak bedzie latwe do przechwycenia. Aby zabezpieczyc transmisje danych musisz uzyc SSL. Cytat -dlaczego po wylogowaniu ("session_unregistered" i "session_destroy") w razie klikniecia
przycisku "wstecz" przenosi mnie do strony która jest widoczna tylko dla zalogowanych uzytkownikow (jest w niej warunek "if(session_is_register)") ? poniewaz po nacisnieciu back strona ladowana jest z cache. Aby tego uniknac mozesz np. wymusic reload. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.08.2025 - 18:47 |