לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ‎print ‎"Hello World!"; if‎ ‎not rules.‎know ‎then rules.‎read(); חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תכנות ובניית אתרים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #10  
ישן 29-08-2010, 10:22
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 9 שנכתבה על ידי DHT20 שמתחילה ב "1. לא נראה לי 2. כן אני יודע,..."

בד"כ משתמשים בקוקי ש"זוכר" אותך על ידי זה שמצמידים את ה session id שלך למשתמש שלך, וזה מאפשר זיהוי שלך מול האתר ברמה מסויימת. לפעולות רגישות (אתה מגדיר מה נחשב רגיש) - תמיד האתר ידרוש את פרטי הזיהוי שלך מחדש, ואז או יאשר את הפעולה חד פעמית, או יאשר ל session id המסויים שלך לבצע פעולות במשך X זמן לאחר הזיהוי כדי לא להטריד אותך שוב ושוב.

ב vBulletin (ונדמה לי שגם בפייסבוק), למשל, אתה יכול לעשות כמעט הכל, בתור גולש, ללא צורך בהזדהות חוזרת, כדי שיהיה נוח. אבל אם אתה רוצה לשנות פרטים מהותיים (כמו מייל / סיסמא) - אתה חייב להזדהות שוב. כמו כן, פעולות בעלות אופי של הרשאה גבוהה ב vBulletin (כלומר אזורים המוגבלים למנהלי פורום וכו') - דורשות תמיד הזדהות חוזרת אם לא הזדהית במשך X דקות.

ל SSL יש תפקיד אחר: שלא יצליחו לסחוב ממך את המשתמש, הסיסמה, ולפעמים... גם את הקוקי (האחרון נכון רק בהנחה והאתר מעביר את כל התעבורה שלו תמיד ב SSL) - אם מישהו מאזין לתקשורת בינך לבין השרת.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #14  
ישן 29-08-2010, 18:38
  Smile123 Smile123 אינו מחובר  
 
חבר מתאריך: 14.08.10
הודעות: 107
בתגובה להודעה מספר 1 שנכתבה על ידי DHT20 שמתחילה ב "אבטחת קוקיז"

קודם כל קוראים לזה Cookie hijacking - לא פישינג.
איך פורץ יקח את הפרטים לקוקיז של הגולשים שלך?
הרי בהגדרת העוגייה מגדירים דומיין שממנו אפשר לגשת אלייה (בהנחה שהדפדפן שהם משתמשים בו לא פריץ ומאפשר לאתרים אחרים גם לקחת את העוגייה).
דבר נוסף אם משתמש כבר חדר לך לאתר והשתיל שם קוד שגונב עוגיות באמצעות JS - דבר שניתן לחסום עם php 5.2+ באמצעות הגדרת httponly ביצירת העוגייה (מונע שימוש בעוגייה באמצעות JS).

חוץ מזה שיש דברים שהם לא בשליטתך כמו העתקה פיזית של העוגייה ממחשב למחשב

אבל הרעיון של הצפנת הIP והוספתו לעוגיות זה רעיון נחמד, רק חבל שברגע שהIP מתחלף המשתמש מתנתק שזו בעצם ההגנה כאן

מה שכן אפשר להוסיף פרטים מזהים אחרים נניח הדפדפן בו הגולש משתמש אבל זה כבר פחות בטוח
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 09:54

הדף נוצר ב 0.08 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר