زمان جاری: 2012/05/23, 10:57 PM
خوش آمدید مهمان گرامی! (ورود — عضویت)
ایجاد سسشن آی دی بصورت دستی
- 0 رای - 0 میانگین
- 1
- 2
- 3
- 4
- 5
رتبه موضوع:
|
ایجاد سسشن آی دی بصورت دستی
|
| نویسنده |
پیام |
تشکر شده توسط : | |
|
phpweb
عضو نیمه حرفه ای
 
ارسالها: 84
تاریخ عضویت: Sep 2011
رتبه: 0
تشکر: 63
4 بار تشکر شده در 4 پست
|
RE: ایجاد سسشن آی دی بصورت دستی
نقل قول:خود کیک به راحتی سشن رو در دییتابیس هندل میکنه و از نظر امنیتی هم تا الان هیچ مکشلی نبوده.
از اونجاکه سسشن ها توی دیتابیس ذخیره می شن من از این نظر نگرانی ندارم اما برای امنیت سسشن آی دی نگران هستم. اگر فقط به کوکی PHPSESSID بسنده کنیم، خب هکر به راحتی می تونه این کوکی رو بدزده و بجای مدیر لاگین کنه.
اما اگر سسشن آی دی رو به روشی که گفتم ایجاد کنیم، حتی اگر هکر بتونه کوکی PHPSESSID رو بدزده، ای پی و USER_AGENT مرورگر رو تقلید کنه باز هم نمی تونه بجای مدیر لاگین کنه کنه چون باید Salt رو هم داشته باشه.
در کل من برای ایجاد امنیت توی سیستمهایی که خودم می نوشتم چنین روش سخت گیرانه ای بکار می بردم.
توی منوال در مورد نحوه ایجاد سسشن آی دی توضیح نداده و من نمی دونم که آیا فقط به کوکی PHPSESSID بسنده می شه یا نه. شما در این مورد اطلاعی ندارید؟
|
|
| 2011/10/14 01:29 AM |
|
تشکر شده توسط : | |
|
phpweb
عضو نیمه حرفه ای
 
ارسالها: 84
تاریخ عضویت: Sep 2011
رتبه: 0
تشکر: 63
4 بار تشکر شده در 4 پست
|
RE: ایجاد سسشن آی دی بصورت دستی
نقل قول:از نظر امنیت واقعا حرف نداره. به طوری که من روی یک نمونه کارهام میخواستم شل آپلود کنم. شل آپلود شد. اما نتونستم اجراش کنم. به هیچ عنوان.
من روی پروژه های خودم خیلی روی امنیت کار می کردم اما وقتی به رباتها، اسپمر ها و ... رسیدم می دیدم که اطلاعاتم خیلی کم هست. به همین دلیل تصمیم گرفتم از کیک استفاده کنم.
ایا کیک می تونه جلوی رباتها، اسپمرها و بقیه ابزارها و روشهای هک رو هم بگیره که خیال من از نظر امنیت راحت باشه؟ البته منظورم ایجاد امنیت 100درصد نیست ولی خیلی از روشهای هک برای من ناشناخته هستن و باید این وظیفه رو به گردن فریم ورک بندازم.
|
|
| 2011/10/14 02:49 AM |
|
تشکر شده توسط : | |
|
phpweb
عضو نیمه حرفه ای
 
ارسالها: 84
تاریخ عضویت: Sep 2011
رتبه: 0
تشکر: 63
4 بار تشکر شده در 4 پست
|
RE: ایجاد سسشن آی دی بصورت دستی
(2011/10/14 08:06 PM)saleh نوشته است: دوست عزیز واسه چندمین بار خدمتتون عرض می کنم. که جای نگرانی وجود نداره. فقط باید نکاتی که در کتابچه ذکر شده که بیشتر در کامپوننت secrity هست رو رعایت کنید. هیچ مشکلی ایجاد نخواهد شد..مگر خودتون گاف بدید.
فقط یک سوال روبات ها و اسپمر ها رو با هک چه طور در کنار هم قرار دادید که این سوال رو پرسیدید.!!!
کیک یک ابزار نه فایر وال، یک سری ابزار داره که کنترل خوبی رو به شما میده. حالا شما چه طور استفاده کنید. این به کیک مربوط نمیشه. تشخیص روبات ، اسپمر کار یک فریم ورک نیست. البته پلاگین های زیادی نوشته شده. اما خود کیک هیچ وظیفه ای در این قبال ندارد
البته رباتها وب سایت رو هک نمی کنن اما می تونن سایت رو از پا در بیارن.
اگر پلاگین داشته باشه که عالیه و خیلی از مشکلات من رو حل می کنه.
|
|
| 2011/10/14 08:36 PM |
|
تشکر شده توسط : | |
|