![]() |
שאלה פשוטה למתכנתי אינטרנט (אבטחת עוגיות)
שלום!
אם אני בונה מערכת login מבוססת על עוגיות, והבדיקה אם המתשמש הוא מנהל היא בדיקה האם קיימת עוגייה של מנהל, כיצד אני יכול להבטיח לעצמי שהמשתמש לא יצר עוגיה באותו השם כמו שאני קבעתי ובכך בעצם "יצר" לו ונתן לעצמו גישת מנהל? האם ניתן לאבטח זאת? |
תן לו גם סיסמה..
|
לא הבנתי את כוונתך
|
ציטוט:
|
אתה לא בודק רק אם העוגיה קיימת, אתה בודק את התוכן שלה.
תזכור לקודד את התוכן ולהשוות למסד נתונים. |
תשמע , אני יתן לך תשובה רצינית נקווה שתלמד ממנה משהו.
1. לאחר ההתחברות תבדוק אם המשתמש קיים והסיסמה מתאימה. 2. אם הפרטים של המשתמש נכונים תריץ במסד בדיקה אם הוא בדרגת ניהול. 3. אם כן שיוצג לו אפשרות להכנס לפאנל\לערוך תגובות וכדומה.. אני גם ממליץ לך (הרבה מערכות כמו IPB 2.X עושות את זה) זה ליצור עוגיה נוספת , שמכילה את המשתמש+הסיסמה ועברה הצפנה כלשהית. ככה תוכל לבצע אימות שהמשתמש לא ערך את העוגיות (שיפור אבטחה לא רע =]) |
כל הזמנים הם GMT +2. הזמן כעת הוא 12:39. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ