folder Tahribat.com Forumları
linefolder Asp - Php - Cgi - Perl
linefolder Üye Girişi Yapmanın En İyi Yolu Cookie Mi Session Mu?



Üye Girişi Yapmanın En İyi Yolu Cookie Mi Session Mu?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    celoron
    celoron's avatar
    Kayıt Tarihi: 13/Ekim/2008
    Erkek
    cookie içinde kullanıcı adı + md5lenmiş şifreyi tutuyordum. değiştirmesi bi işine yaramazki? her sayfada kontrol ediyor sonuçta şifreyi

    Microsoft isn't evil, they just make really crappy operating systems. Linus Torvalds
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    sniperscope
    sniperscope's avatar
    Banlanmış Üye
    Kayıt Tarihi: 14/Mart/2009
    Erkek

    celoron bunu yazdı:
    -----------------------------
    cookie içinde kullanıcı adı + md5lenmiş şifreyi tutuyordum. değiştirmesi bi işine yaramazki? her sayfada kontrol ediyor sonuçta şifreyi
    -----------------------------

    Hacim md5 sifreleri kirmak artik cocuk oyuncagi. Hem kirmasina bile gerek yok, adam yoneticinin tekinin cookie lerini aldigi vakit tek yapmasi gereken aldigi cookie yi kendi bilgisayarindaki ile degistirmek.

    Kesinlikle Session dan yana oy kullaniyorum.


    "Yer yuzunde hic bir pislik yoktur ki; altindan bir yahudi cikmasin" Adolf Hitler... "Turkiye de hicbir pislik yokturki altindan cemaat cikmasin" SniperScope "Nerede yavşak, hırsız varsa hepsi Allahçı" Fazil Say
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    CANN1
    CANN1's avatar
    Kayıt Tarihi: 28/Ağustos/2003
    Erkek
    Kesinlikle session dan şaşma derim

    Carpe Diem
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    kvasir
    kvasir's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek

    XSS açıklarına karşı ve diğer açıklara karşı her önlem alınırsa  Session + Cookie en iyisi. Normal kullanıcı girişlerini session ile yap. Admin paneline sadece sende bulunan ve panele girmek için gerekli olan bilgilerin olduğu cookie yaratan bir asp dosyası yarat. Siteni hacklemeye çalışan insanlar database'inde ID 1 de direk admin user ve passward'üne bakacak. Ama Database'de kayıtlı olmayacaksın. Adamlar DB'yi indirse bile siteyi hackleyemyecek. Sende sadece sende olan sana özel cookie'in ile giriş yapacaksın. Bir köşeye attım ama isteyen için yazar scripti tekrar kullanım kılavuzu da koyarım :)

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    mobydick64
    mobydick64's avatar
    Kayıt Tarihi: 27/Mart/2007
    Erkek
    aspde cokıes,, phpde session :)..

    ne mektup geliyor ne haber senden,söyle de bileyim bıktın mı benden,her akşam güneşin battığı yerden,gözlerin doğuyor gecelerime......
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    RootB
    RootB's avatar
    Kayıt Tarihi: 31/Ekim/2008
    Erkek

    mobydick64 bunu yazdı:
    -----------------------------
    aspde cokıes,, phpde session :)..
    -----------------------------

    güzel espri :)

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FOXXLY
    FOXXLY's avatar
    Kayıt Tarihi: 19/Haziran/2006
    Erkek

    RootB bunu yazdı:
    -----------------------------

    mobydick64 bunu yazdı:
    -----------------------------
    aspde cokıes,, phpde session :)..
    -----------------------------

    güzel espri :)

    -----------------------------

    bencede epey bi güldüm =)))

     

    hocam bunca öneriyi dikkate almamazlık yapma  bak ilerde pişman olursun =)

     

    ayrıca tek md5 ile şifreleme en az iki kere md5le hatta 5-6 kere md5lemen senin iyiliğin içindir. üst üste 6 kere md5lenmiş verisi çözecek biri varmı merak ediyorum :D


    kelimeler albayım bazı anlamlara gelmiyor.
Toplam Hit: 4318 Toplam Mesaj: 18