Zadejte hledaný výraz...

cookies bezpečné?

Bokos
verified
rating uzivatele
24. 6. 2011 18:52:11
Ahojte, chcem sa spýtať či je bezpečný nasledovný postup ´=).
Mám mená a ip adresy v session (mám ich nehashované). Chcel som tam pridať cookies aby sa uživatelia nemuseli stále logovať. Tak sa chcem spýtať ak predám prehľiadaču nehashované COOKIES ip a meno, či je možné nejako to zneužiť a zaútočiť na web.
24. 6. 2011 18:52:11
https://webtrh.cz/diskuse/cookies-bezpecne#reply648886
hm
verified
rating uzivatele
(20 hodnocení)
24. 6. 2011 18:53:47
at zije chaoticky popis ze ktereho nejde pochopit co vlasten delas, chces udelat a na co se vlastne pradne ptas :)
24. 6. 2011 18:53:47
https://webtrh.cz/diskuse/cookies-bezpecne#reply648885
Bokos
verified
rating uzivatele
24. 6. 2011 19:01:44
Chcem pridať na stránku cookies k loginu, ale problém je v tom že nemôžu byť zaheslované. A chcem sa spýtať či to môžu hackery nejako zneužiť a zaútočiť na web.
Niečo vo forme. COOKIE a COOKIE.
Brániť som sa chcel tým, že by som porovnával IP a Meno s databázou.
Snáď už to je dostatočne zrozumiteľné ´=).
24. 6. 2011 19:01:44
https://webtrh.cz/diskuse/cookies-bezpecne#reply648884
hm
verified
rating uzivatele
(20 hodnocení)
24. 6. 2011 19:06:14
tohle se vetsinou resi hashem ($login.$salt.$ip treba) ktery je v db prirazen k uzivateli a hash je ulozen do cookies a pokud je hash, user-agent a dejme tomu prvni tri casti ip adresy shodne, uzivatele to prihlasi automaticky :) zneuzitelne to samozrejme je, pokud nekdo ziska cookies, bude odesilat stejjny user-agent a bude na stejne podsiti (diky kontrole pouze prvnich tri catsi IP), tak ho to prihlasi... Celkove trvale prihlaseni neni bezpecne nejak vyrazne a nikdy nebude, presto ho pouziva i sam facebook :)
Nejlip asi udelas kdyz cast po prihlaseni presunes ciste na https
24. 6. 2011 19:06:14
https://webtrh.cz/diskuse/cookies-bezpecne#reply648883
Bokos
verified
rating uzivatele
24. 6. 2011 19:12:52
Ach. To nie je moc príjemná odozva "=(. Tak asi ostanem pri SESSION. Ďakujem aj tak ´=).
A ak sa môžem ešte spýtať na pekne SEO linky ako ´=). Nejaký návod by nebol odveci. Totiž snažil som sa o to, ale nie moc úspešné kedže Google ich vôbec neindexoval.
Aby boli aj s názvamy profilov atď.
24. 6. 2011 19:12:52
https://webtrh.cz/diskuse/cookies-bezpecne#reply648882
hm
verified
rating uzivatele
(20 hodnocení)
24. 6. 2011 19:21:11
k tomuhle se neda rict nic vic nez google it ... tutorial ti tu vypisovat nebudu
24. 6. 2011 19:21:11
https://webtrh.cz/diskuse/cookies-bezpecne#reply648881
Pro odpověď se přihlašte.
Přihlásit