Varna prijava preko piškotkov ( Login )
 
klopar 8. jul 2014 22:18:24 Pridružen od:
17. feb 2012
446 objav
78 113 24
#1

Pozdravljeni,



potreboval bi malce pomoči pri prijavi (login). Na internetu sem zasledil, da je potrebo pri prijavi upoštevati, da se v cookie nikoli ne zapiše gesla, kar poveča varnost. Sedaj pa me zanima sledeče. Ali je prav, da se login naredi tako, da ko se vpiše uporabniško ime in geslo v input okna, da se v cooki zapiše samo uporabniško ime ( ni potrebo nič drugega ). Potem pa se za pregled prijave uporabi samo uporabniško ime ( brez gesla ). Samo ali ni potem težava, če kdo ukrade ta cookie?



Hvala


všeč(0) ni všeč(2) spam(0)
 
bostjan 9. jul 2014 07:56:46 Pridružen od:
31. jul 2008
643 objav
689 30 9
#2

se ne, da sem že 3* napisal



klopar tole so res precej osnove in v vsaki najbolj osnovni knjigi vse to izveš. Daj pojdi v knjižnjico in si sposodi kakšno knjigo o PHP-ju (še bolje je, da naročiš kako novejšo angleško) in si jo preberi.



Če tega ni, je tole taka osnova, da je verjetno (nisem preveril) prvi zadetek v googlu to kar iščeš, če napišeš "php login form", "php login cookie", "php ...."


všeč(5) ni všeč(0) spam(0)
 
blackmamba 9. jul 2014 09:47:18 Pridružen od:
4. mar 2008
559 objav
392 25 11
#3

http://jaspan.com/improvedpersistentlogincookiebest_practice



Če te pa kljub temu zgoraj še vedno skrbi varnost pa zapiši v bazo še last login ip in preverjaj tudi to.


všeč(0) ni všeč(0) spam(0)
 
1qay1qay 9. jul 2014 10:26:29 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#4

in kaj lahko narediš če nekdo uporabi Intercepter-NG ZNOTRAJ tvojega LAN omrežja in navzven nastopa z istim IP kot ti ?


všeč(0) ni všeč(1) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
spicey 9. jul 2014 10:35:30 Pridružen od:
2. avg 2007
70 objav
87 3 3
#5

In kaj lahko narediš, če se kitajci odločijo, da te bojo pohekal?



Nič.



Gre za to, da se smiselno izbere pravo mero do katere greš pri zaščiti, ker bullet-proof ne bo nikdar, vsega odprtega pa tudi ni smiselno pustit...


všeč(1) ni všeč(0) spam(0)
 
1qay1qay 9. jul 2014 10:57:21 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#6

mislil sem bolj na lokalne primerke v kafičih na WiFi-ju recimo ....


všeč(0) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
klopar 9. jul 2014 12:57:23 Pridružen od:
17. feb 2012
446 objav
78 113 24
#7

bostjan vem da je težko zaščititi stvari... Vem, da se vedno kej najde vendar sem potreboval samo mnenje. Vidim, da moram manj spreševat ker je težko odgovort. Sorry ker sem vprašal.


všeč(0) ni všeč(2) spam(0)
 
bostjan 9. jul 2014 13:11:19 Pridružen od:
31. jul 2008
643 objav
689 30 9
#8

klopar ni to, da je težko odgovort, gre se za to, da ne greš vsako malenkost spraševat na forum (rabiš malo prakse in to ti hočem povedat)



kako bi moral delat:

1. vpišeš v google kar te zanima (konkretno tvoje vprašanje - php login cookie)

2. pogledaš prvi dve strani zadetkov

3. če ne najdeš nič pametnge spremeniš iskalni niz ter se vrneš na točko 1




  1. po cca. 5-10 ciklih, ti mora postati malo sumljivo, da to ne obstaja in šele sedaj začneš razmišljat, da bi pa to na forum napisal

  2. ko pišeš na forum, postaviš vprašanej tako, da se ve, da si že opravil točke 1-3



Dosedaj večina tvojih vprašanj, ne pride do točke 3.


všeč(11) ni všeč(0) spam(0)
 
d3 9. jul 2014 19:57:12 Pridružen od:
21. jun 2014
86 objav
99 25 3
#9

Upam, da bodo skenslal to z novim pooblaščencem :)


všeč(0) ni všeč(1) spam(0)
*Uporabniku je bila prepovedana uporaba foruma zaradi večih uporabniških računov, ki so po [pravilih obnašanja](/pravila.html) prepovedani.*
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se