![]() |
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]() ![]() ![]() |
|
linuxoid |
|
||||||
Бывалый ![]() Профиль Группа: Участник Сообщений: 180 Регистрация: 17.4.2005 Репутация: нет Всего: нет |
Здравствуйте товарищи!
Я подзадумался вот о чем: нормально-ли у меня реализовано добавление пользователя в куки (запомнить вход на сайте). А именно у меня сомнения насчет
Всегда-ли сервер правильно распознает любого юзера, который вошел на сайт с того же компа (в течении действия кук он будет залогинен автоматически после сравнения...
Авторизация происходит, если
|
||||||
|
|||||||
Noviy |
|
||||
Шустрый ![]() Профиль Группа: Участник Сообщений: 98 Регистрация: 29.11.2007 Репутация: нет Всего: нет |
Я бы к IP не привязывался, поскольку много провайдеров используют динамический IP.
Можно прописать
Это сообщение отредактировал(а) Noviy - 27.4.2010, 21:52 |
||||
|
|||||
NewDima |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 922 Регистрация: 20.2.2006 Где: <?here?> Репутация: 10 Всего: 12 |
Осталось только своровать хэш пароля и логиниться третьему лицу без проблем. Схема абсолютно не безопасна
|
|||
|
||||
Noviy |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 98 Регистрация: 29.11.2007 Репутация: нет Всего: нет |
NewDima - Ваш ответ можно применить к любому скрипту аутентификации.
"Осталось только своровать пароль и логин, от любого аккаунта(сайта, сервера итд) третьему лицу и логиниться без проблем. Схема абсолютно не безопасна." |
|||
|
||||
NewDima |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 922 Регистрация: 20.2.2006 Где: <?here?> Репутация: 10 Всего: 12 |
Здесь нужно всего-лишь похитить куку. Гуглите по вопросу похищения кук
|
|||
|
||||
linuxoid |
|
|||
Бывалый ![]() Профиль Группа: Участник Сообщений: 180 Регистрация: 17.4.2005 Репутация: нет Всего: нет |
Спасибо за инфу. Есть о чем поразмыслить
![]() |
|||
|
||||
![]() ![]() ![]() |
Правила форума "PHP" | |
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |