|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 11 |
חבר מתקדם
|
מיותר..
אם מימלא תצטרך לבדוק קוקיז אז מה הקטע? תבדוק רק קוקיז(בהצפנה...) אם אתה מפחד שזה זמין(למרות שזה בהצפנה) תעבוד עם סיישן. או שילוב של שניהם. לא צריך יותר מזה למה שביקשת(אפשר עוד בעזרת תוכנה שתיהיה במחשב + ההתחברות שרק ככה זה יעבוד(את נותן ללקוח תוכנה מסויימת עם פרטים של הלקוח, כאשר הוא מתחבר היא תיהיה דרך התוכנה בלבד(שאמרוה להיות מאור אישית...) ורק הפרטים + שילוב התוכנה יאפשרו כניסה + אימות..)
__________________
|
![]() |
![]() |
# 12 |
חבר מתקדם
|
בת'כלס, זה בעיה, כי יש המון אנשים שה-IP שלהם משתנה והרבה.
לדוגמא אצלי, כל התנתקות והתחברות מהאינטרנט גורמת לשינוי של הכתובת IP.. ולכן זה לא הכי שימושי וטוב, יש יותר אנשים (המון מאוד) שהכתובת IP שלהם משתנה, ותחשוב כשאתה עושה ריסטרט / מכבה את המחשב / מתנתק לך האינטרנט / אתה מתנתק בכוונה - זה לא יהיה שימושי לגבי כל אותם האנשים האלו, בכל פעם הם יצטרכו להתחבר שוב מחדש ! אגב זה קצת לא הגיוני, אבל תחשוב שאם אני מתנתק מהאינטרנט והכתובת IP שלי עוברת למישהו אחר שהוא גם נכנס לאתר שלך, אז הוא יהיה במשתמש שלי.. |
![]() |
![]() |
# 13 |
עסק רשום [?]
|
אביחי:אם אני משתמש בסשיין אז זה יתנתק כל פעם שהוא ייצא מהאתר וזה בעיה
שילוב של שניהם נשמע רעיון טוב ואני ינסה לעשות משהו כזה. שניר:כבר אמרתי את זה כמה פעמים,מוסיפים אימות עם קוקיז לבדוק אם זה המשתמש שהתחבר. ובקשר לשינוי אייפי,אנשים נורמליים מתנתקים פעם בכמה שעות ולא כל 5 דקות ככה שזה לא ממש מפריע וזה עדיף על סשיין |
![]() |
![]() |
# 14 | |
חבר מתקדם
|
ציטוט:
לידיעתך אפשר לערוך גם Sessions... יש לי תוסף בFF, אפשר לערוך דרכו קוקיס וסיישנים |
|
![]() |
![]() |
# 15 |
חבר מתקדם
|
אשמח שתביא לי אותו
לפי מה שידוע לי מה שאתה כן יכול לשנות זה את session id שנשמר אצלך. הסיישן עצמו שמור על השרת. ארז - הסיישן עצמו נשמר לתקופה מוגבלת שאתה בוחר(הברירת מחדל קבועה בקובץ ההגדרות של PHP) ומה שימחק זה הקוקיז שגם נקבע על ידך. {וכן כמו שאמרו במקרה הקיצוני הIP יכול להתחלף בין משתמשים...)
__________________
|
![]() |
![]() |
# 16 | ||
חבר מתקדם
|
ציטוט:
שים לב בתיאור: ציטוט:
|
||
![]() |
![]() |
# 17 |
משתמש - היכל התהילה
|
לדעתי הדבר הכי חכם לעשות זה כזה דבר:
בטבלת המשתמשים אתה מוסיף תא שקוראים לו login_hash כשמשתמש מתחבר בפעם הראשונה,אתה יוצר ערך רנדומאלי,שומר אותו בlogin_hash ומכניס למשתמש אותו בעוגיה. ואיתו אתה מזהה אם המשתמש מחובר ואיזה משתמש זה. אם המשתמש מתנתק,אתה מרוקן את התא login_hash במסד נתונים ואם הוא יתחבר שוב תיצור כזה חדש וכן הלאה. מה שזה נותן זה שאם מישהו מתנתק במקום אחד,זה מנתק אותו בכל מקום שהוא מחובר. וגם אם מישהו גנב את העוגיה שלו,ברגע שהוא מתנתק העוגיה הופכת להיות חסרת ערך.
__________________
קו ישר, כי אפשר גם אחרת |
![]() |
![]() |
# 18 | |
עסק רשום [?]
|
ציטוט:
תחשוב מישהו יודע את השם משתמש וסיסמא שלך, ברגע שהוא התחבר, זה יוצא מזהה LOGIN_HASH חדש, ואז אותו משתמש אמיתי שמחובר כבר זה מנתק אותו.. |
|
![]() |
![]() |
# 19 | |
עסק רשום [?]
|
ציטוט:
תודה לך |
|
![]() |
![]() |
# 20 | |
משתמש - היכל התהילה
|
ציטוט:
ואם מישהו כבר גילה את השם משתמש והסיסמא שלך ז"א החשבון שלך כבר נפרץ לגמרי. מה שאנחנו מנסים לאבטח פה בצורה מקסימלית זה את העוגיות. אם מישהו ישיג את השם משתמש והסיסמא בצורה אחרת זה כבר בעיה אחרת.
__________________
קו ישר, כי אפשר גם אחרת |
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|