![]() |
# 1 |
משתמש תחת חוזה ניסיון.
|
העמממ :| אבטחת עוגיה?
יש רעיונות לעשות אבטחה כלשהי למתחברים לאתר?
שלא ישתמשו להם במשתמשים וזה..
__________________
|
![]() |
![]() |
# 2 |
תודה על תרומתך.
|
בדיקה עם איי פי שהאייפי שאתה משתמש בו עכשיו הוא באמת האייפי שכתוב בעוגיה?
קצת לא יעיל , כי אפשר לשנות אייפי ואם האיפי משתנה אז נדפקים , אבל אין לי ממש רעיונות. אולי הצפנה של המספר משתמש והסיסמא =\
__________________
Alter. |
![]() |
![]() |
# 3 |
הוסטסניון
|
מה דעתך על שהעוגיות ימחקו אחרי X שניות של חוסר פעולה?
|
![]() |
![]() |
# 4 | |
חבר פורום
|
ציטוט:
אתה יכול לבדוק IP כמו שהבחור ההוא אמר או שאתה יכול לבדוק את הטווח של ה-IP. אתה יכול ליצור עוד עוגיה שתאשר את השימוש בעוגיה בשביל להתחבר, כך הפורץ יצטרך לדעת לגנוב את שתי העוגיות ולא רק אחת. אבל בגדול אבטחת עוגיות נעשת בעיקר בצד הלקוח, אתה לא יכול לעשות הרבה.
__________________
ניר, מתכנת PHP מקצועי עם ידע ויכולות מוכחות. צור קשר: MSN Messanger: MasterNir@gmail.com E-mail: MasterNir@gmail.com ICQ #: 171963672 |
|
![]() |
![]() |
# 5 |
משתמש תחת חוזה ניסיון.
|
הממ ה IP זה לא ממש רעיון טוב,
מיניאטור הביא לי רעיון דומה, אבל אם אותו בנאדם יש לו איפי דינאמי, או שלדוגמא הוא רוצה להכנס ממחשב אחר, זה יוצר בעיה.. -- בכל מקרה, "אי" אבטחת עוגיה, יכולה לגרום לפריצות רציניות? או שיש עוד משהו שניתן לעשות? תודה רבה לכל העונים!
__________________
|
![]() |
![]() |
# 6 | |
תודה על תרומתך.
|
ציטוט:
למשל אני מנהל של האתר שאתה בונה ויש לי במחשב עוגיה שזוכרת את השם משתמש והסיסמא שלי, מישהו פרץ לי למחשב וגנב את העוגיה, שם אצלו בתיקיה הנכונה והופ הוא מנהל לתפארת מדינת הנוכלים.
__________________
Alter. |
|
![]() |
![]() |
# 7 |
משתמש תחת חוזה ניסיון.
|
אז איך מבצעים אבטחה נכונה?
__________________
|
![]() |
![]() |
# 8 |
הוסטסניון
|
דבר ראשון, עוגייה של סיסמא שתצתרף לעוגיות האחרות.
ובדיקה של השם משתמש אם הוא תואם לסיסמא בעוגיה ולעוגיית הID (במידה ויש כזאת). |
![]() |
![]() |
# 9 |
משתמש - היכל התהילה
|
ב"ה
אלעד הביא פעם את הצורה הכי טובה שאפשר לקבל מעוגיה. יוצרים טבלה במסד נתונים, וכשאדם מתחבר יוצרים מחרוזת רנדומאלית ושמים בעוגיה ובמסד נתונים ובמסד נתונים שומרים גם איזה משתמש זה ואת מה שצריך.(אפשר לעשות את זה גם בטבלה של המשתמשים) ואם גונבים את העוגיה שלו ברגע שהוא מתנתק ומתחבר שוב אז המחרוזת משתנה והעוגיה שנגנבה לא שווה כלום.
__________________
קו ישר, כי אפשר גם אחרת |
![]() |
![]() |
# 10 | |
חבר וותיק
|
ציטוט:
|
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
כלים לאשכול | |
תצורת הצגה | |
|
|