Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> jak zabezpieczyć skrypt
PawelC
post
Post #1





Grupa: Zarejestrowani
Postów: 1 173
Pomógł: 121
Dołączył: 24.09.2007
Skąd: Toruń

Ostrzeżenie: (0%)
-----


Mam pytanie, jak zabezpieczyć system logowania tak żeby inna osoba niemogła tego wykorzystać. Chodzi mi o to że jak jestem zalogowany i dam komuś link do swojego profilu to on może zrobić z moim kontem co chce
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 4)
LonelyKnight
post
Post #2





Grupa: Zarejestrowani
Postów: 240
Pomógł: 13
Dołączył: 1.06.2007
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Możesz np. sprawdzać nagłówki jakie wysyła przeglądarka i porównywać je z tymi z ostatniego żądania. Jeśli np. używana przeglądarka się zmieni to link prawdopodobnie użyła inna osoba. Poza tym przy logowaniu zapisz sobie IP klienta i też porównuj z tym wysyłanym z żądaniami. Sposobów jest sporo. Na forum już o tym było.

--edit

Pytasz o takie pierdoły a w podpisie masz, że wykonasz "bezpieczne aplikacje internetowe dla firm" (IMG:http://forum.php.pl/style_emoticons/default/Rkingsmiley.png)

Ten post edytował LonelyKnight 18.02.2008, 19:23:24
Go to the top of the page
+Quote Post
PawelC
post
Post #3





Grupa: Zarejestrowani
Postów: 1 173
Pomógł: 121
Dołączył: 24.09.2007
Skąd: Toruń

Ostrzeżenie: (0%)
-----


Już wiem gdzie się walnąłem (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) przy zwykłym oglądaniu utrzymywałem tam sesje z loginem i dlatego mógł zrobić co chce (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)

Luke zabezpieczyłem, a temat do kosza (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
LonelyKnight
post
Post #4





Grupa: Zarejestrowani
Postów: 240
Pomógł: 13
Dołączył: 1.06.2007
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Cytat(ExPlOiT @ 18.02.2008, 19:25:41 ) *
Już wiem gdzie się walnąłem (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) przy zwykłym oglądaniu utrzymywałem tam sesje z loginem i dlatego mógł zrobić co chce (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)

Luke zabezpieczyłem, a temat do kosza (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)


A jakie znaczenie dla osoby, która przechwytuje sesje ma to co w niej trzymasz jeśli dostanie jej identyfikator?
Go to the top of the page
+Quote Post
nowotny
post
Post #5





Grupa: Zarejestrowani
Postów: 875
Pomógł: 122
Dołączył: 2.02.2008

Ostrzeżenie: (0%)
-----


Cytat(LonelyKnight @ 18.02.2008, 19:21:43 ) *
Pytasz o takie pierdoły a w podpisie masz, że wykonasz "bezpieczne aplikacje internetowe dla firm" (IMG:http://forum.php.pl/style_emoticons/default/Rkingsmiley.png)

OT: No bo one są bezpieczne... ale tylko do momentu jak się ktoś nie włamie... (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.12.2025 - 15:53