הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 07-06-08, 01:27   # 1
phpyo
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jan 2007
הודעות: 180

phpyo לא מחובר  

שאלה פשוטה למתכנתי אינטרנט (אבטחת עוגיות)

שלום!
אם אני בונה מערכת login מבוססת על עוגיות, והבדיקה אם המתשמש הוא מנהל היא בדיקה האם קיימת עוגייה של מנהל, כיצד אני יכול להבטיח לעצמי שהמשתמש לא יצר עוגיה באותו השם כמו שאני קבעתי ובכך בעצם "יצר" לו ונתן לעצמו גישת מנהל? האם ניתן לאבטח זאת?
  Reply With Quote
ישן 07-06-08, 02:49   # 2
4ior
חבר וותיק
 
4ior's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,451

4ior לא מחובר  

תן לו גם סיסמה..
  Reply With Quote
ישן 07-06-08, 10:04   # 3
phpyo
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jan 2007
הודעות: 180

phpyo לא מחובר  

לא הבנתי את כוונתך
  Reply With Quote
ישן 07-06-08, 10:46   # 4
snirk
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Jun 2006
מיקום: חולון
גיל: 34
הודעות: 1,043

snirk לא מחובר  

ציטוט:
נכתב במקור על ידי phpyo צפה בהודעה
לא הבנתי את כוונתך
באותה מידה שאתה שם אם הוא מנהל או לא אתה שם גם את שם המשתמש והסיסמא, וכך אתה מאמת את הפרטים בכול פעולה\עמוד.
__________________
בברכה,
שניר קדוש.
אס.קיי.נט |בניית אתרים
  Reply With Quote
ישן 07-06-08, 11:06   # 5
daMn
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
גיל: 34
הודעות: 2,050

daMn לא מחובר  

אתה לא בודק רק אם העוגיה קיימת, אתה בודק את התוכן שלה.
תזכור לקודד את התוכן ולהשוות למסד נתונים.
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן."
(אריק ס. ריימונד)
  Reply With Quote
ישן 07-06-08, 14:31   # 6
Striker
Permanently Banned
 
מיני פרופיל
תאריך הצטרפות: May 2007
הודעות: 812

Striker לא מחובר  

תשמע , אני יתן לך תשובה רצינית נקווה שתלמד ממנה משהו.

1. לאחר ההתחברות תבדוק אם המשתמש קיים והסיסמה מתאימה.
2. אם הפרטים של המשתמש נכונים תריץ במסד בדיקה אם הוא בדרגת ניהול.
3. אם כן שיוצג לו אפשרות להכנס לפאנל\לערוך תגובות וכדומה..

אני גם ממליץ לך (הרבה מערכות כמו IPB 2.X עושות את זה) זה ליצור עוגיה נוספת , שמכילה את המשתמש+הסיסמה ועברה הצפנה כלשהית.
ככה תוכל לבצע אימות שהמשתמש לא ערך את העוגיות (שיפור אבטחה לא רע =])
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 21:13.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ