|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
|
![]() |
# 1 |
משתמש תחת חוזה ניסיון.
|
אז איך מבצעים אבטחה נכונה?
__________________
|
![]() |
![]() |
# 2 |
הוסטסניון
|
דבר ראשון, עוגייה של סיסמא שתצתרף לעוגיות האחרות.
ובדיקה של השם משתמש אם הוא תואם לסיסמא בעוגיה ולעוגיית הID (במידה ויש כזאת). |
![]() |
![]() |
# 3 |
משתמש - היכל התהילה
|
ב"ה
אלעד הביא פעם את הצורה הכי טובה שאפשר לקבל מעוגיה. יוצרים טבלה במסד נתונים, וכשאדם מתחבר יוצרים מחרוזת רנדומאלית ושמים בעוגיה ובמסד נתונים ובמסד נתונים שומרים גם איזה משתמש זה ואת מה שצריך.(אפשר לעשות את זה גם בטבלה של המשתמשים) ואם גונבים את העוגיה שלו ברגע שהוא מתנתק ומתחבר שוב אז המחרוזת משתנה והעוגיה שנגנבה לא שווה כלום.
__________________
קו ישר, כי אפשר גם אחרת |
![]() |
![]() |
# 4 | |
חבר וותיק
|
ציטוט:
|
|
![]() |
![]() |
# 5 | |
משתמש - היכל התהילה
|
ציטוט:
לאו דווקא. אם הפרטים נכונים אז הוא ישתול את אותה עוגיה גם במחשב השני. רק אם יתנתקו במחשב אחד גם המחשב השני יתנתק אבל זה באמת בכלל לא מזיק.
__________________
קו ישר, כי אפשר גם אחרת |
|
![]() |
![]() |
# 6 |
הוסטסניון
|
אהההם אני לא ממש יודע אם זה אפשרי...אבל נגיד והתחברתי עכשיו...יצרתי עוגיות והן נשמרו לי במחשב...אוקיי הכל טוב ויפה עכשיו משהו אכן פרץ לי ולקח תעוגיות...אז מה דעתכם לעשות כך שאם העוגיות במחשב הזה של הנפרץ עדיין קיימות אז אי אפשר להשתמש באלא שנלקחו אבל אם הן לא קיימות אז לא צריך להתחבר...למרות שאם זה שפרץ יעתיק ואז ימחוק הכל אז זו כבר בעיה...
|
![]() |
![]() |
# 7 |
משתמש תחת חוזה ניסיון.
|
שוב, אתם לא שמים לב למה שאני אומר,
IP פה לא רלוונטי מכיוון שאם משתמש נכנס ממחשב אחר של דודה שלו או של סבתא שלו או לא יודע מה שהטווח הרי שונה, וכנ"ל לקודים בעוגיות.. צריך לאפשר "חופש" למשתמש. עוד שאלה, איך מונעים הזרקת JS?
__________________
|
![]() |
![]() |
# 8 | |
משתמש תחת חוזה ניסיון.
|
ממ יש משו שלא הבנתי ממש..
ציטוט:
__________________
|
|
![]() |
![]() |
# 9 | |
Fatal Error
|
ציטוט:
במידה והם שווים אז מדובר באותו בחור
__________________
eLad |
|
![]() |
![]() |
# 10 |
משתמש תחת חוזה ניסיון.
|
אבל להריץ הצפנה לכל המשתמשים זה קצת קצת קצת הזוי
__________________
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|