|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 1 |
חבר וותיק
|
[PHP]האם יש סכנה בקיקיז?איך לאבטח אותם?
אני כרגע בונה מערכת ניהול משתמשים ממש גדולה עם אבטחה וניהול משתמשים וכ"ו עכשיו הבעיה שאני משתמש בקוקיז אז רציתי לשאול אם זה בטוח או לא ואם לא אז איך להבטח אותם??
ועוד שאלה קטנה(חבל לפתוח עוד אשכול) איך אפשר לעשות שלא יהיה צריך לרענן אחרי שהקוקיז נוצר או נמחק? |
![]() |
![]() |
# 2 |
חבר מתקדם
|
אם אתה בונה משהו עם קוקיז כדי לשמור על אבטחה טובה אתה חייב להשתמש גם במסד.
כדאי להשוות את הערך של הקוקיז למה ששמור במסד וגם לחסום תווים מסוכנים. לשאלה השנייה תשתמש בajax
__________________
רק אחרי שנמצאים בחושך, אפשר להעריך את האור.
|
![]() |
![]() |
# 3 |
חבר וותיק
|
1.אני כן משתמש במסד ואני כן בודק את הנתונים שי בקוקיז גם אחרי ההתחברות וגם ברגע ההתחברות כשאני יוצר אותם כך שאין לך מה לדאוג לגבי זה בקשר לתוכן שלהם אני כן בוד מפני תווים מסוכנים ע"י hhtmlspecialchars
2.אתה יכול להסביר לי טוב יותר איך לעשות שזה לא ירענן או לרענן את זה לבד? |
![]() |
![]() |
# 4 |
חבר וותיק
|
אם אתה רוצה קוקיז online אפשר בJAVASCRIPT...
|
![]() |
![]() |
# 5 |
הוסטסניון
|
1. כל עוד הסיסמה תהיה מקודדת ב-md5 ותשתמש בעוגיות רק לממשק משתמש ולא לפאנל ניהול.
2. פשוט ליצור את העוגיה לפני שנכנסים ל-IF אם התוכן של העוגיה תקין.
__________________
מפתח ומתחזק אתרים. |
![]() |
![]() |
# 6 |
חבר וותיק
|
מה זה-IF?איך אני עושה שהעוגייה תווצר לפני שנכנסים לזה?
|
![]() |
![]() |
# 7 |
חבר על
|
אם אתה רוצה שכל זה יהיה מאובטח במקסימום..
תשתמש בסשן, קוקיז ואייפי, הכל תשמור במסד גם כן. במאמר הזה יש את ההסבר, למה, איך וכו'..: http://www.mtdev.com/2002/07/creatin...-login-script/
__________________
Udi Mosayev
Web Developer |
![]() |
![]() |
# 8 |
הוסטסניון
|
בקובץ שלך יש מספר תנאים שקובעים אם המידע שנמצא בעוגיות הוא תקין והמשתמש לא פיברק את העוגיה, לפניו תשים את יצירת העוגיה.
__________________
מפתח ומתחזק אתרים. |
![]() |
![]() |
# 9 |
חבר בקהילה
|
אני משווה את תוכן העוגייה לתוכן הקיים במסד הנתונים ובכך בודק האם העוגייה איננה מפוברקת.
__________________
תכנות | פיתוח | שפות תכנות | מדריכים C# | מדריכים JAVA | מדריכים PHP | DevZone.co.il |
![]() |
![]() |
# 10 |
חבר וותיק
|
נו גם ני עושה ככה אבל עכיוש לשאלה השנייה שלי איך לעשות שלא יהיה צריך לרענן?
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|