|
![]() |
# 1 | |
Fatal Error
|
ציטוט:
תחשוב רגע בהיגיון, אם רק מגישה פיזית למחשב היה אפשר לפרוץ קוקיז, אז מה הטעם בהצפנת הסיסמא שם? סתם עוד זמן עיבוד שרת? ![]() אני בקלות יכול לנצל פרצת אבטחה שקיימת פה בפורום (להזכירכם, גם בפעם שעברה הצלחתי לזייף את הניק של דני) והעוגיה תגיע אלי בלי שום טרחה גדולה..
__________________
eLad |
|
![]() |
![]() |
# 2 |
מתאורר / יצא בחוץ
|
רגע אז איך אתה מציג לעשות?
|
![]() |
![]() |
# 3 | |
Fatal Error
|
ציטוט:
__________________
eLad |
|
![]() |
![]() |
# 4 |
מתאורר / יצא בחוץ
|
איך אני יכול להשאיר משתמש מחובר גם כשהוא יוצא מהדפדפן ושזה יהיה "מאובטח"?
כי עד עכשיו רק הערת לנו אבל בעצם לא אמרת איך |
![]() |
![]() |
# 5 |
חבר וותיק
|
eLad , אז זה אומר שבקלות פה אתה יכול לפרוץ למנהל הראשי..?
|
![]() |
![]() |
# 6 |
Permanently Banned
|
אלעד, כדי לאפשר למשתמש להיות תמיד מחובר חובה שגם הPASS וגם הUN יהיו שם. ישנם המון דרכים לשחק עם זה. אני לדוגמא משלב בין העוגיה לSESSION. המידע מהעוגיה הוא רק כדי לבדוק האם המידע בה תקני. אם הוא תקני אני עובר לעבוד רק עם הSESSION.
|
![]() |
![]() |
# 7 | ||||
Fatal Error
|
ציטוט:
ציטוט:
ציטוט:
ציטוט:
__________________
eLad |
||||
![]() |
![]() |
# 8 | |
הנהלת הפורום לשעבר
|
ציטוט:
|
|
![]() |
![]() |
# 9 | |
Fatal Error
|
ציטוט:
אני קולט את הסיסמא אך ורק בשני מקומות באתר - בטופס ההתחברות ובטופס הרישום של המשתמש (מצפין אותה כמובן). מעבר לזה אני לא מבצע שום פעולה עם הסיסמא והיא נשארת במסד ולא יוצאת ממנו (הסיסמא לא נכנסת לא לעוגייה ולא ל session, מקומה הוא אך ורק במסד כשהיא מוצפנת!).
__________________
eLad |
|
![]() |
![]() |
# 10 | |
הנהלת הפורום לשעבר
|
ציטוט:
כלומר, אם אני עכשיו סוגר את המחשב....ומפעיל..איך הוא נשאר מחובר...?...או שלא...ואז זה חיסרון ולא מתאים לפורום, לפחות מבחינת נוחות. |
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
כלים לאשכול | |
תצורת הצגה | |
|
|