|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 11 |
חסום
דירוג מסחר: (0)
|
בוא אני יסביר את זה קצת יותר טוב - כשאתה נכנס לאתר אתה מקבל קוד שמשתנה כל מעבר לדף אחר, וכשאתה שולח תגובה הוא בודק את הקוד הזה ולא נותן לך למשל ללחוץ על F5 עוד פעם.
אי אפשר לזייף את זה, מה שכן אפשר להתחיל אותה מחדש - וזה כבר תלוי בשרת ולא באתר. עוד פעם אני מפספס אותך Tomer, בעיקרון אני לא יכול להגיד לך איך זה פועל מחשש שה"פטנט" הזה יגנב - אבל מצד שני אני ממש רוצה שידעו שהשיטה הזאתי גאונית. שלח לי הודעה לפרטית ואני אסביר לך את אופן הביצוע. Last edited by iniKey.com; 19-11-11 at 21:55.. |
![]() |
# 13 | |
חסום
דירוג מסחר: (0)
|
ציטוט:
אם אתה לוחץ מלא פעמים על כפתור הבית או על כפתור הF5 כאשר לא נשלחה שום בקשה - השרת צריך להתמודד עם ההתקפה הזאתי, אם אתה לוחץ "שלח תגובה" - ולוחץ F5 הדפדפן שואל אותך אם לשלוח שוב את הבקשה, מכיר?! |
|
![]() |
# 15 |
Whatever
דירוג מסחר: (0)
|
הגבתי לך עליה בפרטי. אני לא חושב שהיא יוצאת דופן משאר השיטות שמשתמשים בהם. אני ארשום מה שרשמתי לך בפרטי - לדעתי, לא ניתן לחסום אתר שלם ע"י קובץ אחד שמאונקלד (include) בראש הדף ורץ משרת אחר.
משתמש שרוצה מערכת מאובטחת שלא ניתן יהיה לחדור אליה - שיתחיל לאבטח את הקלט שלו ואת השרת שלו.
__________________
תומר |
![]() |
# 16 | |
חסום
דירוג מסחר: (0)
|
ציטוט:
![]() אתה חושב שהאבטחה לא מתוחכמת מספיק. וכמובן שאני משתמש בבדיקה של md5 - כדי לגלות אם אתה לא זייפת בדף הראשון של העברת הנתונים לדף השני. |
|
![]() |
# 18 | |
חסום
דירוג מסחר: (0)
|
ציטוט:
מה זה לאבטח RSS???!?!?! אתה מתכנת באמת [?] |
|
![]() |
# 19 |
משתמש - היכל התהילה
דירוג מסחר: (0)
|
כל הבקשות לשרת שלי יעברו דרך השרת שלך? לחלופין, על כל בקשה לדף אצלי קודם תעשה בקשה לשרת שלך?
רק מלשמוע את זה הייתי בורח.
__________________
קו ישר, כי אפשר גם אחרת |
![]() |
# 20 | |
עסק רשום [?]
דירוג מסחר: (0)
|
ציטוט:
אבטחה אמיתית היא אבטחה שאתה בטוח שהמידע המועבר בשרת נעבר רק ע"י השרת ולא ע"י גורם שלישי. חיסרונות - איטיות, על סמך האחסון שהבחור יספק, אתם תוסיפו גם את הזמן תגובה של האחסון שלו ושלכם. חור אבטחה אחד גדול במידה ועשיתם אינקלוד לקובץ אחר תגידו לי מה הבעיה שלו להזריק אל תוך האחסון קובץ שאלל כלשהוא?. וכמו שהבחור מעלי אמר וכבר ציינתי זה יהיה באותה שיטה כמו MITM שנחשבת כיום למתקפה בין המסוכנות שקיימות. לפותח האשכול - אני לא יודע מה הכוונה שלך, בין אם היית תמים ובין אם לא. דבר כזה לא מוכרים! מערכת אבטחה תשב אך ורק על השרת שלי, במידה ולא תהיה בטוח שאתה מוכר כאן לאנשים חתול בשק(בין אם רצית בכך ובין אם לא). אפילו אם אותם בחורים סומכים עליך וחתמתם על חוזה אז מה יקרה אם האחסון שיש בידך יפול לידיים זדוניות? חשבת על זה? תחשוב על כל התוצאות נשמה.. אני גם בניתי מערכת אבטחה ותימכרתי אותה אבל לא עבדתי בצורה שלך. שאתה מוכר אבטחה תמכור את כולה ולא חלקית. אני מקווה שתבין את הטעויות שלך אבל בעל אתר,עסק או כל אתם שיקנה ממך את המערכת לא ירשה לכזה דבר. לילה טוב, איציק.
__________________
![]() איציק ברבי - שירות לקוחות כתובת אתר: http://build-net.co.il/ איימל: Support@build-net.co.il טלפון: 052-3937296. Last edited by איציק ברבי; 19-11-11 at 23:36.. |
|
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|