הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 28-05-06, 13:33   # 1
sUP
משתמש תחת חוזה ניסיון.
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אזור חיפה
הודעות: 1,948

sUP לא מחובר  

אז איך מבצעים אבטחה נכונה?
__________________

לפרטים נוספים dani3l@gmail.com (אימייל)
  Reply With Quote
ישן 28-05-06, 13:39   # 2
Alon.R
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 2,435

Alon.R לא מחובר  

דבר ראשון, עוגייה של סיסמא שתצתרף לעוגיות האחרות.
ובדיקה של השם משתמש אם הוא תואם לסיסמא בעוגיה ולעוגיית הID (במידה ויש כזאת).
  Reply With Quote
ישן 28-05-06, 14:28   # 3
בניה
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: נחושה
הודעות: 3,434

בניה לא מחובר  

ב"ה


אלעד הביא פעם את הצורה הכי טובה שאפשר לקבל מעוגיה.
יוצרים טבלה במסד נתונים, וכשאדם מתחבר יוצרים מחרוזת רנדומאלית ושמים בעוגיה ובמסד נתונים ובמסד נתונים שומרים גם איזה משתמש זה ואת מה שצריך.(אפשר לעשות את זה גם בטבלה של המשתמשים)
ואם גונבים את העוגיה שלו ברגע שהוא מתנתק ומתחבר שוב אז המחרוזת משתנה והעוגיה שנגנבה לא שווה כלום.
  Reply With Quote
ישן 28-05-06, 14:32   # 4
miniature
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,754

miniature לא מחובר  

ציטוט:
נכתב במקור על ידי בניה
ב"ה


אלעד הביא פעם את הצורה הכי טובה שאפשר לקבל מעוגיה.
יוצרים טבלה במסד נתונים, וכשאדם מתחבר יוצרים מחרוזת רנדומאלית ושמים בעוגיה ובמסד נתונים ובמסד נתונים שומרים גם איזה משתמש זה ואת מה שצריך.(אפשר לעשות את זה גם בטבלה של המשתמשים)
ואם גונבים את העוגיה שלו ברגע שהוא מתנתק ומתחבר שוב אז המחרוזת משתנה והעוגיה שנגנבה לא שווה כלום.
וכאשר מישהו ינסה להתחבר ממחשב ב' כאשר במחשב א' המשתמש מחובר והעוגיה קיימת, הוא לא יאפשר להתחבר.
__________________
יואב.

דרכים ליצירת קשר:

אימייל: thebigfire@walla.co.il
הודעה פרטית
  Reply With Quote
ישן 28-05-06, 14:34   # 5
בניה
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: נחושה
הודעות: 3,434

בניה לא מחובר  

ציטוט:
נכתב במקור על ידי miniature
וכאשר מישהו ינסה להתחבר ממחשב ב' כאשר במחשב א' המשתמש מחובר והעוגיה קיימת, הוא לא יאפשר להתחבר.
ב"ה

לאו דווקא.
אם הפרטים נכונים אז הוא ישתול את אותה עוגיה גם במחשב השני.
רק אם יתנתקו במחשב אחד גם המחשב השני יתנתק אבל זה באמת בכלל לא מזיק.
  Reply With Quote
ישן 28-05-06, 15:36   # 6
-VladK-
הוסטסניון
 
-VladK-'s Avatar
 
מיני פרופיל
תאריך הצטרפות: Apr 2006
גיל: 34
הודעות: 2,182

-VladK- לא מחובר  

אהההם אני לא ממש יודע אם זה אפשרי...אבל נגיד והתחברתי עכשיו...יצרתי עוגיות והן נשמרו לי במחשב...אוקיי הכל טוב ויפה עכשיו משהו אכן פרץ לי ולקח תעוגיות...אז מה דעתכם לעשות כך שאם העוגיות במחשב הזה של הנפרץ עדיין קיימות אז אי אפשר להשתמש באלא שנלקחו אבל אם הן לא קיימות אז לא צריך להתחבר...למרות שאם זה שפרץ יעתיק ואז ימחוק הכל אז זו כבר בעיה...
  Reply With Quote
ישן 28-05-06, 16:20   # 7
sUP
משתמש תחת חוזה ניסיון.
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אזור חיפה
הודעות: 1,948

sUP לא מחובר  

שוב, אתם לא שמים לב למה שאני אומר,

IP פה לא רלוונטי מכיוון שאם משתמש נכנס ממחשב אחר של דודה שלו או של סבתא שלו או לא יודע מה שהטווח הרי שונה,
וכנ"ל לקודים בעוגיות..

צריך לאפשר "חופש" למשתמש.

עוד שאלה,
איך מונעים הזרקת JS?
__________________

לפרטים נוספים dani3l@gmail.com (אימייל)
  Reply With Quote
ישן 28-05-06, 17:32   # 8
sUP
משתמש תחת חוזה ניסיון.
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אזור חיפה
הודעות: 1,948

sUP לא מחובר  

ממ יש משו שלא הבנתי ממש..

ציטוט:
בעת ההרשמה של הגולש יוצרים לו מחרוזת רנדומאלית שאותה אתה שומר בעוגייה מוצפנת עם ה userID או ה userName מוצפנים אף הם.
אם ה USERID או ה USERNAME מוצפנים, איך אני אוכל להשוות אותם למסד נתונים?
__________________

לפרטים נוספים dani3l@gmail.com (אימייל)
  Reply With Quote
ישן 28-05-06, 17:41   # 9
eLad
Fatal Error
 
eLad's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: localhost
גיל: 38
הודעות: 1,968

eLad לא מחובר  

ציטוט:
נכתב במקור על ידי sUP
ממ יש משו שלא הבנתי ממש..



אם ה USERID או ה USERNAME מוצפנים, איך אני אוכל להשוות אותם למסד נתונים?
אתה יכול להצפין את ה userName בזמן ריצה ולהשוות את ההצפנה לזו הקיימת בעוגיה
במידה והם שווים אז מדובר באותו בחור
__________________
eLad
  Reply With Quote
ישן 28-05-06, 19:50   # 10
sUP
משתמש תחת חוזה ניסיון.
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אזור חיפה
הודעות: 1,948

sUP לא מחובר  

אבל להריץ הצפנה לכל המשתמשים זה קצת קצת קצת הזוי
__________________

לפרטים נוספים dani3l@gmail.com (אימייל)
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 16:12.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ