|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
|
![]() |
# 1 |
משתמש - היכל התהילה
|
איזה יופי משחק ניחושים.
הממ אתה בודק מתי פעם אחרונה ניגשו אליה? ואפחד לא יקנה את זה, לא חסר דרכים לאבטח עוגיות. |
![]() |
# 2 | |
חבר מתקדם
|
ציטוט:
![]()
__________________
חגי אבישר - פיתוח מערכות מידע ואפליקציות אינטרנט. |
|
![]() |
# 3 |
משתמש - היכל התהילה
|
כן משהו, בדיוק פרצו לי לחשבון בנק אתמול. (לא שיש קשר לעוגיות אבל שיהיה)
|
![]() |
# 4 | |
חבר וותיק
|
ציטוט:
אין יותר מידי צורך לאבטח מידע בקוקיז - מהסיבה הפשוטה שכל המידע נבדק ע"י השרת גם ככה, שומרים שם רק מידע שגם ככה לא אכפת לך לתת. לגבי ה"ידע שלך" - אתה מאבטח מידע[חחחח!], אני ממש בטוח שאתה יודע, ואנ י גם בטוח שאתה עוסק בזה בשעות הפנאי במחקרים באוניברסיטה. בקיצור - אין סיבה שמישהו יקנה, בטח לא כשאין לך אסמכתות מקצועיות[אם אתה שומר את הקוד לעצמך איך ידעו שאתה לא מבלף?], ובטח לא כשאתה קורא לעצמך סלקטור כלומר שומר כלומר מאבטח מידע. |
|
![]() |
# 5 | |
חבר מתקדם
|
ציטוט:
ד"א: ההודעה שלך הייתה די ילדותית בן כמה אתה?
__________________
חגי אבישר - פיתוח מערכות מידע ואפליקציות אינטרנט. |
|
![]() |
# 6 |
חסום
|
אם היית ממציא שיטת אבטחה חדשה לא הייתי בפורום הזה.
|
![]() |
# 7 |
חבר וותיק
|
אל תקח את זה אישית. פשוט זה מגוכך שאתה מגדיר את עצמך כאיש מקצוע בתחום שלא קיים ומתיימר להיות אדם שעוסק באבטחת מידע שאפילו אתה לא יודע מה זה.
אבטחת מידע, ולצורך העיניין חברות שעוסקות בזה- לא עוסקות בכיצד לכתוב קוד תקין או להשתמש בהברחה נכונה[פחות קריטי] אלא בשיטות לשלוח פקטות או מידע אחר בצורה מאובטחת. ולא- לא מדובר בשימוש נכון בשפה, את זה כל זוטר יודע[בתיאוריה לפחות]- אלא מדובר במחקרים של מתמטיקאים, ואלגוריתמים מסובכים[למשל פעולות אטומיות]. בקיצור אל תעשה מעצמך צחוק. וכן-יש סיכויי שאתה גאון והתגובה שלי פשוט קלעה לא נכון, אבל מצד שני- אני עושה אחד ועוד אחד רואה בן כמה אתה רואה איך אתה מגדיר את עצמך ורואה את שאר המידע עלייך ומבין עם מי אני מדבר. |
![]() |
# 8 | |
חבר מתקדם
|
ציטוט:
לא אמרתי שאני גאון אבל אני מאבטח מידע ויש לי המון ידע בתחום, יש לי עסק בשם PHPSEC עם כמה לקוחות עם מערכות בסביבות WEB שאיבטחתי להם, עוד עשרות אקס-לקוחות(אלה שהאתר שלהם כבר לא קיים),שותפים עסקיים וקולגות שלי שיעידו עלי, חוץ מזה תכתוב חגי אבישר או Keyboard_Criminal בגוגל ותראה את התוצאות שינתנו לך, בכל זאת קיבלת רושם מוטעה כנראה ולכן נתתי לך את ההסבר הזה אבל לא על זה הנושא.. nitsanbn: אני לא מדבר על התחברות לפאנל אדמין. TelecarT: 1.הבדיקה נעשתה על ידי, יש לי כמה שנות ניסיון בתחום ואני בתחום שלי אני מבצע ללקוחות בדיקות חדירות כמו זו או אחרת. 2.הוא מיועד לכל אתר שחושש שיפרצו למשתמשים שלו. 3.כמו שאמרתי השיטה בעיקרון היא שאי אפשר לערוך עוגיות של פרטי הזדהות כמו PASS או ID, בנוסף השיטה חוסמת אפשרות להתחברות למשתמש משני מחשבים שונים, השיטה מתבססת על שמירת 2 נתונים חשובים במסד שאחד מהם הוא האייפי ובדיקתם בעת כל פעולה, חוץ מזה זה לא "חתול בשק" כשמוכיחים שאי אפשר לעשות קוקיז ואחרי כל אבטחה שאני עושה למערכת אני מוכיח שהמערכת אכן מאובטחת גם כדי להראות אמינות וגם כדי לבדוק שלא עשיתי טעויות. שוב תודה על הביקורות הבונות ואשמח לענות על שאלות נוספות ![]()
__________________
חגי אבישר - פיתוח מערכות מידע ואפליקציות אינטרנט. Last edited by HagaiA; 18-10-09 at 22:11.. |
|
![]() |
# 9 | |
חבר וותיק
|
ציטוט:
אם אתה רוצה לשמור את המידע עבור IP מסוים - פשוט תשמור במקום COOCKIE ב DB, טבלה פשוטה של IP-NAME-VALUE. הבהרה: ריסט למחשב (למי שאין נתב) או ריסט לנתב, הפסקת חשמל וכו' שגורמת להתחברות מחדש לאינטרנט גורמת לקבלת IP חדש מהספקית. |
|
![]() |
# 10 |
מנהל ראשי
|
לא קצת יהיר מצדך?
|
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|