![]() |
דיון לגבי אבטחת פרטי המשתמש
שלום,
רציתי לדעת איזה מידע כל אחד שומר לגבי משתמש שהתחבר. לדוגמא: אצלי שמתחברים אני שומר את מספר המשתמש, שם המתשמש, וסיסמא. ושומר אותם בשילוב של קוקיז + סיישן. עכשיו אתם... איזה מידע אתם שומרים? ובאיזה דרך כדי לאבטח את זה מה שיותר. נ"ב: הדיון הזה משיעמום |winky| |
בעוגייה?
בדר"כ שומר את ה ID של המשתמש, מחרוזת רנדומאלית ותאריך יצירת העוגייה. פרט לתאריך, הנתונים מוצפנים. |
ציטוט:
|
"אצלי שמתחברים אני שומר את מספר המשתמש, שם המתשמש, וסיסמא".
אם אתה שומר את מספר המשתמש בשביל מה לשמור את השם שלו ?! :S ובכללי בשביל מה לשלב בין שסן לקוקיז !? עדיף קוקיז לבד. |
ציטוט:
|
ציטוט:
|
id/username, md5hash.
|
אני שומר מספר משתמש, סיסמא, מספר העוגיה (זה סתם בשביל לבדוק דברים נוספים...לא משהו קריטי)...ומספר ראנטומאלי מוצפן.
|
לא שומר COOKIES, משתמש ב SESSIONS..
|
ציטוט:
|
כל הזמנים הם GMT +2. הזמן כעת הוא 14:46. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ