- A Battlefield 6-tal tenné vonzóbbá Core CPU-it és Arc GPU-it az Intel
- SSD kibeszélő
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Fejhallgató erősítő és DAC topik
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- Bambu Lab 3D nyomtatók
- Apple MacBook
- 3D nyomtatás
- Notebook hibák
- Házi barkács, gányolás, tákolás, megdöbbentő gépek!
Új hozzászólás Aktív témák
-
Brown ügynök
senior tag
válasz
CSorBA
#11247
üzenetére
Igen, cookie-ban érdemes tárolni a session id-t.
Egy cookie-t sokféleképpen meg lehet szerezni, de úgy gondolom a hálózati forgalom figyelés nem éppen a legegyszerűbb módszerek közé tartozik. (Ha nem így lenne, valaki felvilágosíthat). Egyébként ez ellen jó védekezési forma a TLS (SSL).
A User-Agent figyelni mindenképpen hasznos. Szerintem ezt sem olyan egyszerű kitalálni, hiszen van x darab op rendszer, y darab böngésző z darab verziószámmal. Mindezt egy munkameneten belül kell kitalálnia a támadónak! Ip címet figyelni tényleg nem a legjobb megoldás.
Itt van egy nagyon jó összefoglaló a lehetséges támadásokról és ellenintézkedésekről: [link]
Összefoglalva:
- Gyakori session_id újragenerálás
- munkamenet lejárati idő beállítása
- User-Agent figyelése
- HTTP_REFERER figyelése
- kijelentkezés lehetőségét biztosítani
- érzékeny adatok előtt ismételt azonosítás
- titkosított kapcsolat
Új hozzászólás Aktív témák
- A Battlefield 6-tal tenné vonzóbbá Core CPU-it és Arc GPU-it az Intel
- SSD kibeszélő
- A lemondást javasolja az Intel vezetőjének Donald Trump
- YouTube
- Helldivers 2 (PC, PS5)
- Kertészet, mezőgazdaság topik
- Windows 11
- Milyen NAS-t vegyek?
- Metal topik
- Gamescom 2025 - Az összes bejelentés egy helyen
- További aktív témák...
- REFURBISHED - DELL Thunderbolt Dock WD19TBS docking station (210-AZBV)
- Medion Erazer Beast X40-hez vízhűtés (MD 60961)
- iPhone 11 64GB White -1 ÉV GARANCIA - Kártyafüggetlen, MS3123
- Gamer egerek és billentyűzetek kitűnő árakon! Most extra 10% kedvezmény!
- Xiaomi Redmi 9 32GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: FOTC
Város: Budapest


