
26-10-2008, 22:53
|
|
|
|
חבר מתאריך: 10.04.05
הודעות: 235
|
|
ציטוט:
|
במקור נכתב על ידי roei_om
אתה צודק..
אבל מהבחינה הטכנית אני יכול לעשות שכאשר משתמש מתחבר לאתר אני בודק מספר שדות:
1)שם
2)סיסמא
3)ip
ובהתחברות אני משנה את שדה הID.
אבל לפי דבריך, אני מבין שאני לא פועל נכון...
|
מבחינה טכנית זה אפשרי אבל זה בעיית אבטחה, משתמשים יכולים לשנות שם משתמש או ליצור משתמשים בעלי שמות זהים או זהים מבחינת הערך שלהם ולהשתלט על משתמשים אחרים... מה גם אם בן אדם רוצה לשנות את השם משתמש שלו? זה בעייתי שהמשתמש בוחר את הזיהוי שלו.... אני לא מבין למה לשנות את הID?
עוד בעיה, IP דבר משתנה, אתה יכול לשמור את הIP של המשתמש בהרשמה אבל בפעם הבאה שהוא יתחבר זה לא יהיה בהכרח אותו ה IP שהוא נרשם לאתר..., סיסמא ושם משתמש הם גם בר שינוי ככה שאתה לא יכול לזהות מי באמת אותו משתמש... אולי יש כאלה שיחלקו עליי חכה לעוד תגובות...
_____________________________________
חתימתכם הוסרה כיוון שלא עמדה בחוקי האתר. לפרטים נוספים לחצו כאן. תוכלו לקבל עזרה להתאמת החתימה לחוקים בפורום חתימות וצלמיות.
נערך לאחרונה ע"י itzikc20 בתאריך 26-10-2008 בשעה 22:56.
|