הרשם שאלות ותשובות רשימת חברים לוח שנה חיפוש הודעות מהיום סמן פורומים כנקראו

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 17-11-09, 06:45   # 1
SniR-S
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Aug 2008
הודעות: 546

SniR-S לא מחובר  

ציטוט:
נכתב במקור על ידי Slash צפה בהודעה
אני חייב לציין שSESSION וCOOKIE וכל האמצעי שמירת נתונים האלה , הם רק מעטפה אחת , על מנת באמת לאבטח את הנתונים צריכים להיות עוד עטיפות , כדוגמת הצפנה , HASH , אבטחת מקור ועוד דברים אחרים.

סשן ועוגיות לא מהווים שיטה לאבטחת הנתונים מכיוון שכל אדם שיושב באמצע יכול להסניף את הנתונים ולקבל אותם כמו שהם .
חוץ מזה שלSESSION ועוגיה , יש משמעויות אחרות לגמרה .

סשן נועד לשמור פרטים בצד השרת לזמן קצר ולהתחברות עצמה , עוגיה נועדה לשמור פרטים אודות המשתמש גם לחיבורי העתיד בצד הבית.
אכן, אני יודע שיש להם משמעויות שונות והם שונים אחד מהשני.
וכמובן שמשתמשים בהצפנת נתונים ..

ציטוט:
נכתב במקור על ידי Hanan צפה בהודעה
לדעתי השאלה היא לא רלוונטית, כל מערכת באתר / תוכנה / אפליקציה, יכולת האבטחה שלה היא שונה.
זוהי שאלה כללית מדי שאי אפשר להשיב עליה. כל נושא האבטחה מתבסס על סמך מה שבנית ולא על מעטפת קבועה שמספקת לך הגנה לכל מה שתבנה ובכל מצב.
אין לעולם תבנית קבועה שאתה מלביש על הקוד וגמרת סיפור, הכל מאובטח.

צריך למקד את השאלה: באילו מקרים אנו נשתמש ב SESSION, COOKIES, HASH, MD5, DB וכד'...

מה גם שכל מתכנת יש לו ראיה שונה, יש כאלו שיעדיפו X ואחרים Y, כל אחד והניסיון שלו...
אתה צודק חנן, ואני מודע לכך שכל מערכת היא שונה
ואין דבר כזה מעטפת אבטחה לכל מערכת שתבנה..
והינה עזרת לי ומיקדת את השאלי שלי, כמו שרציתי לשאול.
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 

כלים לאשכול
תצורת הצגה

חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 08:25.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ