לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ‎print ‎"Hello World!"; if‎ ‎not rules.‎know ‎then rules.‎read(); חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תכנות ובניית אתרים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #7  
ישן 01-10-2006, 10:19
צלמית המשתמש של tnadav1
  משתמש זכר tnadav1 tnadav1 אינו מחובר  
 
חבר מתאריך: 02.10.05
הודעות: 2,355
שלח הודעה דרך MSN אל tnadav1
בתגובה להודעה מספר 1 שנכתבה על ידי Amir006 שמתחילה ב "איך להימנע מגניבת עוגיות"

דרך אחת..

העוגיה לא תכיל את המידע של השם משתמש והסיסמא... העוגיה תתפקד כ- SESSION, מה שנמצא בה זה ה- ID של ההתחברות, כאשר כל ההתחברויות מאוחסנות על טבלה במסד נתונים..

נכון, אפשר לגנוב את ה- ID של החיבור, (אני אישית מוסיף גם סיסמא בשביל להגדיר את האבטחה) אבל אז יש לפורץ כמה חסרונות:
מתישהו פג התוקף של העוגיה, המשתמש גם יכול להתנתק ובפעולת ההתנתקות הפרטים של החיבור נמחקים והעוגיה כבר לא אפקטיבית, עוד משהו, זה שגם אם הוא נכנס למשתמש שלו, הוא עדיין לא יכול לשנות סיסמא (אם אתה חכם ודורש את הסיסמא הקודמת שאתה מחליף סיסמא) ואז בגלל שהוא לא יודע את הסיסמא, הוא לא יכול למנוע מהמשתמש האמיתי להיכנס לחשבון שלו
_____________________________________


תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 00:13

הדף נוצר ב 0.04 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2025 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר