הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 12-10-09, 18:38   # 1
tal13579
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Dec 2008
מיקום: ישראל
גיל: 33
הודעות: 154

tal13579 לא מחובר  

דרוש קצת הסבר על סאשן

1. זה נשמר בשרת או אצל הלקוח?
2. יש דרך לזייף את זה?
תודה רבה.
__________________
סיכומים אני מחפש סיכומים במגוון נושאים כמו תנ"ך ספרות והיסטוריה, איפה אני יכול למצוא סיכומים? כאן סיכומים.
  Reply With Quote
ישן 12-10-09, 19:59   # 2
Shay Ben Moshe
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2007
הודעות: 1,397

Shay Ben Moshe לא מחובר  

אני לא כל כך בטוח במה שאני אומר אבל נדמה לי שאני צודק.
1. אם אינני טועה יש לsession id מסויים שנשמר בשרת, אבל הנתונים אצל הגולש.
2. עד כמה שזכור לי יש דרכים די מורכבות, אבל כן.
חכה לעוד תשובות.
__________________
שי בן משה - בונה אתרים
חותך אתרים, ומתכנת צד לקוח וצד שרת.
  Reply With Quote
ישן 13-10-09, 02:58   # 3
אדיר
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Mar 2008
מיקום: אשקלון
הודעות: 1,714

אדיר לא מחובר  

המידע עצמו נשמר בשרת,
מה שנשמר אצל הלקוח זה ה- session_id,
ככה השרת יודע איזה סיישן שייך למי.

לזייף מה? את ה- session_id ניתן לשנות כן.
פשוט תשנה את הערך השמור בעוגיה שלו (כברירת מחדל היא נקראת PHPSESSID).
  Reply With Quote
ישן 13-10-09, 12:32   # 4
Hanan
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Sep 2006
גיל: 38
הודעות: 841

Hanan לא מחובר  

חשוב לציין שה Session נשמר עד שהלקוח סוגר את הדפדפן... זה אומר להבדיל מעוגיות שהם נשמרות על מחשב הגולש ובכל רגע נתון שהוא חוזר המערכת בעצם מזהה אותו "כמובן כל עוד הוא לא פירמט את המחשב או מחק קוקיז".
ו Session זה נמחק ברגע שהוא סגר את הדפדפן.. אבל, אם הוא באותו דפדפן נכנס לאתר שלך וגלש באתרים אחרים וחזר שוב, ה Session עדיין תקף.
__________________
פרוייקטים: חדשות, קייטרינג, מילים לשירים, זר מתוק

בניית אתרים - Wise Group Media LTD
  Reply With Quote
ישן 13-10-09, 15:06   # 5
Shay Ben Moshe
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2007
הודעות: 1,397

Shay Ben Moshe לא מחובר  

רגע אז מה שאמרתי זה בעצם הפוך ממה שבפועל כן? הID אצל הגולש והנתונים על השרת? זה באמת נשמע קצת יותר הגיוני P:
אפשרי לגנוב SESSIONID של מישהו וככה לגנוב בעצם את הפרטים שלו?
__________________
שי בן משה - בונה אתרים
חותך אתרים, ומתכנת צד לקוח וצד שרת.
  Reply With Quote
ישן 13-10-09, 15:30   # 6
אדיר
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Mar 2008
מיקום: אשקלון
הודעות: 1,714

אדיר לא מחובר  

כן, אפשר לקחת מגולש מסויים את ה- SID שלו (או לחילופין לקבוע לו SID ידוע מראש),
להזדהות מול השרת עם ה- SID הזה ובכך לקבל גישה לנתונים השייכים לאותו סיישן, השייך לאותו גולש.

כל זה כמובן במערכות פגיעות (הן מצד השרת והן מצד מערכת האתר), זה דבר שאפשר לאבטח מפניו.
אתה מוזמן לקרוא על Session Hijacking.

Last edited by אדיר; 13-10-09 at 15:32..
  Reply With Quote
ישן 13-10-09, 17:04   # 7
tal13579
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Dec 2008
מיקום: ישראל
גיל: 33
הודעות: 154

tal13579 לא מחובר  

תודה לכולם.
__________________
סיכומים אני מחפש סיכומים במגוון נושאים כמו תנ"ך ספרות והיסטוריה, איפה אני יכול למצוא סיכומים? כאן סיכומים.
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 08:29.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ