Üye Girişi Yapmanın En İyi Yolu Cookie Mi Session Mu?
-
cookie içinde kullanıcı adı + md5lenmiş şifreyi tutuyordum. değiştirmesi bi işine yaramazki? her sayfada kontrol ediyor sonuçta şifreyi
-
celoron bunu yazdı:
-----------------------------
cookie içinde kullanıcı adı + md5lenmiş şifreyi tutuyordum. değiştirmesi bi işine yaramazki? her sayfada kontrol ediyor sonuçta şifreyi
-----------------------------Hacim md5 sifreleri kirmak artik cocuk oyuncagi. Hem kirmasina bile gerek yok, adam yoneticinin tekinin cookie lerini aldigi vakit tek yapmasi gereken aldigi cookie yi kendi bilgisayarindaki ile degistirmek.
Kesinlikle Session dan yana oy kullaniyorum.
-
Kesinlikle session dan şaşma derim
-
XSS açıklarına karşı ve diğer açıklara karşı her önlem alınırsa Session + Cookie en iyisi. Normal kullanıcı girişlerini session ile yap. Admin paneline sadece sende bulunan ve panele girmek için gerekli olan bilgilerin olduğu cookie yaratan bir asp dosyası yarat. Siteni hacklemeye çalışan insanlar database'inde ID 1 de direk admin user ve passward'üne bakacak. Ama Database'de kayıtlı olmayacaksın. Adamlar DB'yi indirse bile siteyi hackleyemyecek. Sende sadece sende olan sana özel cookie'in ile giriş yapacaksın. Bir köşeye attım ama isteyen için yazar scripti tekrar kullanım kılavuzu da koyarım :)
-
aspde cokıes,, phpde session :)..
-
mobydick64 bunu yazdı:
-----------------------------
aspde cokıes,, phpde session :)..
-----------------------------güzel espri :)
-
RootB bunu yazdı:
-----------------------------mobydick64 bunu yazdı:
-----------------------------
aspde cokıes,, phpde session :)..
-----------------------------güzel espri :)
-----------------------------bencede epey bi güldüm =)))
hocam bunca öneriyi dikkate almamazlık yapma bak ilerde pişman olursun =)
ayrıca tek md5 ile şifreleme en az iki kere md5le hatta 5-6 kere md5lemen senin iyiliğin içindir. üst üste 6 kere md5lenmiş verisi çözecek biri varmı merak ediyorum :D