|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 1 |
חבר בקהילה
|
שאלה פשוטה למתכנתי אינטרנט (אבטחת עוגיות)
שלום!
אם אני בונה מערכת login מבוססת על עוגיות, והבדיקה אם המתשמש הוא מנהל היא בדיקה האם קיימת עוגייה של מנהל, כיצד אני יכול להבטיח לעצמי שהמשתמש לא יצר עוגיה באותו השם כמו שאני קבעתי ובכך בעצם "יצר" לו ונתן לעצמו גישת מנהל? האם ניתן לאבטח זאת? |
![]() |
![]() |
# 2 |
חבר וותיק
|
תן לו גם סיסמה..
|
![]() |
![]() |
# 3 |
חבר בקהילה
|
לא הבנתי את כוונתך
|
![]() |
![]() |
# 5 |
הוסטסניון
|
אתה לא בודק רק אם העוגיה קיימת, אתה בודק את התוכן שלה.
תזכור לקודד את התוכן ולהשוות למסד נתונים.
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן." |
![]() |
![]() |
# 6 |
Permanently Banned
|
תשמע , אני יתן לך תשובה רצינית נקווה שתלמד ממנה משהו.
1. לאחר ההתחברות תבדוק אם המשתמש קיים והסיסמה מתאימה. 2. אם הפרטים של המשתמש נכונים תריץ במסד בדיקה אם הוא בדרגת ניהול. 3. אם כן שיוצג לו אפשרות להכנס לפאנל\לערוך תגובות וכדומה.. אני גם ממליץ לך (הרבה מערכות כמו IPB 2.X עושות את זה) זה ליצור עוגיה נוספת , שמכילה את המשתמש+הסיסמה ועברה הצפנה כלשהית. ככה תוכל לבצע אימות שהמשתמש לא ערך את העוגיות (שיפור אבטחה לא רע =]) |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|