לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ‎print ‎"Hello World!"; if‎ ‎not rules.‎know ‎then rules.‎read(); חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תכנות ובניית אתרים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #4  
ישן 13-04-2006, 00:15
  GreenBerret GreenBerret אינו מחובר  
 
חבר מתאריך: 13.12.05
הודעות: 1,963
בתגובה להודעה מספר 1 שנכתבה על ידי eXtruct שמתחילה ב "[שאלה] מה הסיכוי לזייף session?"

הSESSION, נשמרים על השרת, אז ככה שהמשתמש לא יכול ליצור לעצמו SESSION עם נתונים אחרים (ברמה העקרונית)...
הSESSION משויך למשתמש מסוים לפי העוגיה שנשלחת מהמשתמש עם הID הספציפי (ישנן גם דרכים אחרות אבל זו הדרך המקובלת לפחות ממה שאני מכיר).

אכן, אפשר לזייף SESSION ולנסות להתחזות למשתמש אחר, אבל זה לא הדבר הכי פשוט בעולם, ואני גם לא חושב שבדיוק ככה זה אפשרי.
יהיה יותר פשוט לשתול keylogger על אותו משתמש מאשר למצוא איזה SESSID הוא קיבל ולנסות להתחקות לאותו אחד.


בקיצור, SESSION בלתי ניתן לעריכה למשתמש - ככה שאין לך מה לדאוג לגבי זיוף של זה (אם זה שם, זה בגלל שאתה - התוכניתן - הגדרת את זה איפשהו), אלא אם כן נתת למשתמשים לערוך את הSESSION שלהם עצמם, מה שלא נראה לי
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 19:44

הדף נוצר ב 0.04 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2025 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר