Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> ciastka i sesje
hhg
post
Post #1





Grupa: Zarejestrowani
Postów: 316
Pomógł: 0
Dołączył: 5.07.2006

Ostrzeżenie: (0%)
-----


jaka jest przewaga sesji nad ciastkami i dlaczego są bezpieczniejsze?
Go to the top of the page
+Quote Post
nasty
post
Post #2





Grupa: Zarejestrowani
Postów: 634
Pomógł: 14
Dołączył: 27.05.2006
Skąd: Berlin

Ostrzeżenie: (0%)
-----


niema przewagi, kazde jest doczego innego, coprawda mozna czasem ich uzyc do tych samych celow. i czasem sesje sie opieraja na ciasteczkach.

Zle pytanie panie hhg.

Ten post edytował nasty_psycho 26.07.2006, 13:10:29
Go to the top of the page
+Quote Post
marek220
post
Post #3





Grupa: Zarejestrowani
Postów: 46
Pomógł: 0
Dołączył: 14.12.2003
Skąd: Gliwice

Ostrzeżenie: (10%)
X----


Mówiąc o bezpieczeństwie wiekszym dla sesji może miałeś na myśli to że

cookiesy są przechowywane przez przeglądarke użytkownika.
a sesje przez serwer.

Jeśli napiszesz aplikację która ma hasło w cookiesie to już wiesz czemu mówi się że są niebezpieczne.
Jeżeli hasło byłoby na serwerze, to już tak łatwo nie odczytamy go.

Pamiętaj jednak aby haseł nie przechowywać ani w cookiesach ani w sesjach nawet w postaci zahaszowanej. Znacznie lepszym rozwiązaniem będzie używanie tokenów, wtedy nie musisz się obawiać o cookiesy smile.gif
Go to the top of the page
+Quote Post
hhg
post
Post #4





Grupa: Zarejestrowani
Postów: 316
Pomógł: 0
Dołączył: 5.07.2006

Ostrzeżenie: (0%)
-----


Cytat
Zle pytanie panie hhg.
nie jest to złe pytanie, chodzi np o takie fakty jak:
- sesje umożliwiają przechowywanie większej ilości danych
- sesje mogą być wykorzystywane bez wsparcia ze strony 'ciasteczek'
- ciasteczka są mniej wymagające wobec serwera


Cytat
Jeśli napiszesz aplikację która ma hasło w cookiesie to już wiesz czemu mówi się że są niebezpieczne.
ale można napisać np mechanizm logowania na cookies nie przechowując hasła w ciasteczku

Cytat
Pamiętaj jednak aby haseł nie przechowywać ani w cookiesach ani w sesjach nawet w postaci zahaszowanej. Znacznie lepszym rozwiązaniem będzie używanie tokenów, wtedy nie musisz się obawiać o cookiesy
ok poczytam o tym, dzieki
Go to the top of the page
+Quote Post
.radex
post
Post #5





Grupa: Zarejestrowani
Postów: 1 657
Pomógł: 125
Dołączył: 29.04.2006

Ostrzeżenie: (0%)
-----


Cytat
Cytat(marek220 @ 26.07.2006, 12:09 ) *

Jeśli napiszesz aplikację która ma hasło w cookiesie to już wiesz czemu mówi się że są niebezpieczne.
Jeżeli hasło byłoby na serwerze, to już tak łatwo nie odczytamy go.


ale można napisać np mechanizm logowania na cookies nie przechowując hasła w ciasteczku


właśnie o tym mówił winksmiley.jpg ( patrz poniżej)

Cytat
Pamiętaj jednak aby haseł nie przechowywać ani w cookiesach ani w sesjach nawet w postaci zahaszowanej. Znacznie lepszym rozwiązaniem będzie używanie tokenów, wtedy nie musisz się obawiać o cookiesy smile.gif


Nie dobrze rozumiem co to są te tokent ale ktoś na tym forum mi mówił abym zrobił w sesjach:

sesja "czyZalogowany" (1/0 lub boolean )
sesja "login"

(oczywiście takich nazw mogą używać wielu więc radze zmienić smile.gif )


--------------------
blog | Tadam — minutnik do Pomodoro na Maka :)
Go to the top of the page
+Quote Post
MatheW
post
Post #6





Grupa: Zarejestrowani
Postów: 135
Pomógł: 0
Dołączył: 29.05.2006
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Tu masz troche o sesjach i ich bezpieczenstwie - http://pl.wikibooks.org/wiki/Programowanie:php:Sesje


--------------------
[gg:8166107][jid:mmatheww@jabberpl.org][mail:mat.wojcik[at]gmail.com][www: http://mwojcik.pl]
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 19:57