Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Trzymanie obiektu w Cookie, Czy jest to bezpieczne?
hugo_amv
post
Post #1





Grupa: Zarejestrowani
Postów: 32
Pomógł: 0
Dołączył: 22.06.2005
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Czy trzymanie obiektu koszyka (sklep internetowy) w COOKIE jest bezpieczne? Aby zwiększyć bezpieczeństwo tworzę dodatkowo hash obiektu(nie md5 - to było by za łatwe do odgadnięcia) i spawdzam potem czy hash 'unserialize' obiektu koszyka zgadza się hashem przekazanym w w innym Cookie. Również spawdzam czy 'unserialize' obiekt koszyka jest instancją klasy Koszyk. Znajomny zasugerował mi, że można znaleść jakiegoś buga w unserialize co przy speparowaniu danych może doprowadzić do wysypania się serwisu. Jak to jest na prawdę?


--------------------
DzbanyIT blog programisty
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 3)
MrMag
post
Post #2





Grupa: Zarejestrowani
Postów: 154
Pomógł: 5
Dołączył: 24.02.2004

Ostrzeżenie: (0%)
-----


a nie prosciej w sesji? skoro juz tak kombinujesz smile.gif


--------------------
Go to the top of the page
+Quote Post
hugo_amv
post
Post #3





Grupa: Zarejestrowani
Postów: 32
Pomógł: 0
Dołączył: 22.06.2005
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Cytat(MrMag @ 11.01.2007, 18:24:53 ) *
a nie prosciej w sesji? skoro juz tak kombinujesz smile.gif

Niestety musi być to Cookies, wolałbym użyć sesji, ale takie są wymagania sad.gif

Ten post edytował hugo_amv 11.01.2007, 19:27:18


--------------------
DzbanyIT blog programisty
Go to the top of the page
+Quote Post
bikstopa
post
Post #4





Grupa: Zarejestrowani
Postów: 13
Pomógł: 0
Dołączył: 28.03.2005

Ostrzeżenie: (0%)
-----


to moze napisz wlasny system sesji snitch.gif
dane sesyjne trzymasz w bazie mysql a w ciastku hash do niego snitch.gif


--------------------
czym rozni sie manuel od manuala?
bo manual pomaga teraz a manuel potem
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 18:02