ציטוט:
נכתב במקור על ידי meshuga
צריך, כי לפי מה שאתה אומר אתה מכניס בעוגיה של "זכור איתו" את הID של המשתמש...מה שאומר שאם אני מזייף עוגיה...ומחליף את הID אני נכנס בתור משתמש אחר...
או ששכחת לציין איזה מידע אתה שם בעוגיה..כי מהכתוב..זה מה שאני מבין.
|
אני לא שומר רק userID כי אחרת מה הטעם? כל האבטחה הלכה פייפל.
אני שומר לפחות 2 נתונים כל פעם כדי שאיתם אני אוכל לעשות אימות מול מסד.
אגב - ערכתי את ההודעה עם האלגוריתם. יש שינוי קטנ'ציק שם..