|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
|
![]() |
# 1 |
חבר מתקדם
|
המצאתי שיטה חדשה לאבטחה, כמה אתם אומרים שהיא שווה?
המצאתי שיטה חדשה לחסימת עריכת עוגיות,השיטה לא קלה אבל גם לא קשה ולא השתמשו בה עדיין באף אתר, בעזרת השיטה הזאת כבר אי אפשר לקחת קוד על ידי DOCUMENT COOKIE לדוג' ולשים כי זה לא יעבוד או כל שיטה אחרת שדרכה צריך לערוך את הקוקיז שאלה הם חלק גדול מסוגי הפריצות לאתרים גדולים,
אתם אומרים אפשר למכור את זה לאתרים גדולים כמו בנקים וכו'?
__________________
חגי אבישר - פיתוח מערכות מידע ואפליקציות אינטרנט. |
![]() |
# 3 |
חבר מתקדם
|
אני לא יגלה את השיטה כי זה משו פרטי שלי וזה לא לשמור את העוגיות במסד ולא בעוגיה אחרת אבל לא צריך לדעת מה השיטה כדי לדעת מה הערך שלה כל עוד אתה יודע שהעיקר זה שאי אפשר לערוך את העוגיות ולכן גם אם יש לך האש של משתמש אתה לא יכול לפרוץ לו.
__________________
חגי אבישר - פיתוח מערכות מידע ואפליקציות אינטרנט. |
![]() |
# 4 |
משתמש - היכל התהילה
|
איזה יופי משחק ניחושים.
הממ אתה בודק מתי פעם אחרונה ניגשו אליה? ואפחד לא יקנה את זה, לא חסר דרכים לאבטח עוגיות. |
![]() |
# 5 | |
חבר מתקדם
|
ציטוט:
![]()
__________________
חגי אבישר - פיתוח מערכות מידע ואפליקציות אינטרנט. |
|
![]() |
# 6 |
משתמש - היכל התהילה
|
כן משהו, בדיוק פרצו לי לחשבון בנק אתמול. (לא שיש קשר לעוגיות אבל שיהיה)
|
![]() |
# 7 | |
חבר וותיק
|
ציטוט:
אין יותר מידי צורך לאבטח מידע בקוקיז - מהסיבה הפשוטה שכל המידע נבדק ע"י השרת גם ככה, שומרים שם רק מידע שגם ככה לא אכפת לך לתת. לגבי ה"ידע שלך" - אתה מאבטח מידע[חחחח!], אני ממש בטוח שאתה יודע, ואנ י גם בטוח שאתה עוסק בזה בשעות הפנאי במחקרים באוניברסיטה. בקיצור - אין סיבה שמישהו יקנה, בטח לא כשאין לך אסמכתות מקצועיות[אם אתה שומר את הקוד לעצמך איך ידעו שאתה לא מבלף?], ובטח לא כשאתה קורא לעצמך סלקטור כלומר שומר כלומר מאבטח מידע. |
|
![]() |
# 8 | |
חבר מתקדם
|
ציטוט:
ד"א: ההודעה שלך הייתה די ילדותית בן כמה אתה?
__________________
חגי אבישר - פיתוח מערכות מידע ואפליקציות אינטרנט. |
|
![]() |
# 9 |
חסום
|
אם היית ממציא שיטת אבטחה חדשה לא הייתי בפורום הזה.
|
![]() |
# 10 |
חבר וותיק
|
אל תקח את זה אישית. פשוט זה מגוכך שאתה מגדיר את עצמך כאיש מקצוע בתחום שלא קיים ומתיימר להיות אדם שעוסק באבטחת מידע שאפילו אתה לא יודע מה זה.
אבטחת מידע, ולצורך העיניין חברות שעוסקות בזה- לא עוסקות בכיצד לכתוב קוד תקין או להשתמש בהברחה נכונה[פחות קריטי] אלא בשיטות לשלוח פקטות או מידע אחר בצורה מאובטחת. ולא- לא מדובר בשימוש נכון בשפה, את זה כל זוטר יודע[בתיאוריה לפחות]- אלא מדובר במחקרים של מתמטיקאים, ואלגוריתמים מסובכים[למשל פעולות אטומיות]. בקיצור אל תעשה מעצמך צחוק. וכן-יש סיכויי שאתה גאון והתגובה שלי פשוט קלעה לא נכון, אבל מצד שני- אני עושה אחד ועוד אחד רואה בן כמה אתה רואה איך אתה מגדיר את עצמך ורואה את שאר המידע עלייך ומבין עם מי אני מדבר. |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|