הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 01-01-12, 17:32   # 1
morsrh
חבר מתקדם
 
morsrh's Avatar
 
מיני פרופיל
תאריך הצטרפות: Feb 2010
מיקום: אשקלון.
גיל: 30
הודעות: 444
שלח הודעה באמצעות MSN אל morsrh

morsrh לא מחובר  

שאלה בקשר להשארת המשתמש מחובר

אהלן ,

אני בימים האחרונים עובד על מערכת ויצא לי לכתוב מחדש את המערכת משתמשים ועולים לי כמה שאלות

אם אני ישלוף את העמודה של המשתמש אל תוך סשין (רק העמודה של הססמא מוצפנת כרגע ) ואז אני יצור עוגיות של אימות המשתמש ואל תוך העוגיות האלו אני יכניס את הנתונים המוצפנים שאני צריך כדי לאמת את המשתמש
אם נניח שההצפנה שלי היא ייחודית ואין בעיה מהצד הזה , כל הרעיון הזה נראה בסדר או שיכול להיות שיש חורי אבטחה בכל הרעיון הזה

כל הרעיון זה במקום לפנות למסד בכל התחברות זה לפנות לסשן במקום

מה אומרים? תודה ,

Last edited by morsrh; 01-01-12 at 18:13..
  Reply With Quote
ישן 01-01-12, 21:25   # 2
HOLD
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Oct 2008
הודעות: 623

HOLD לא מחובר  

מה הסיבה להצפין את העוגיה אם בכל מקרה כל אחד יכול להעתיק אותה ולהשתמש בה?
  Reply With Quote
ישן 02-01-12, 00:41   # 3
morsrh
חבר מתקדם
 
morsrh's Avatar
 
מיני פרופיל
תאריך הצטרפות: Feb 2010
מיקום: אשקלון.
גיל: 30
הודעות: 444
שלח הודעה באמצעות MSN אל morsrh

morsrh לא מחובר  

הסיבה היא מכיוון שמתי שהמשתמש סוגר את הדפדפן ואז נכנס בחזרה הסשין נמחק
אז המשתמש יתחבר עוד פעם? לא , אלה שמתוך העוגיות אני יוציא את הנתונים שאני צריך כדי לקבוע את הסשין מחדש

בסה"כ אפשר לנעול את האשכול , הקוד ע"פ התכנון הזה עובד נפלא!
  Reply With Quote
ישן 10-01-12, 10:16   # 4
AlmogBaku
חבר וותיק
 
AlmogBaku's Avatar
 
מיני פרופיל
תאריך הצטרפות: Nov 2007
מיקום: מודיעין
הודעות: 1,022

AlmogBaku לא מחובר  

אל תנסה להמציא את הגלגל. סשן לא נועד לחיבורים!
סשן נועד לשמירת מידע זמני: למשל הגעתי לאתר דרך אתר אחר.. כל זמן השיטוט באתר הסשן יזכור מי הפנה אותי, ובמעמד התשלום הוא ייתן קרדיט למפנה.

למעשה הסשנים לא כל כך יעילים היום, וכמעט ולא משתמשים בהם. אל תגן על המשתמש בפני עצמו!

ואל תתקמצן על שאילתות שאתה במילא עושה.. אתה גם ככה שולף את הפרטי משתמש.. אז אל תתקמצן על שאילתות.


**פותח האשכול אומנם פתר את הבעיה, אבל חשוב שעהיה פתרון נכון. כרגע הוא סתם בזהז משאבים ויצר מערכת עקומה עם פתח לפרצות אבטחה.
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 09:31.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ