Hirdetés
- Milyen monitort vegyek?
- Kormányok / autós szimulátorok topikja
- Xiaomi Mi Box androidos médialejátszó 4K és HDR támogatással
- Milyen TV-t vegyek?
- Házimozi belépő szinten
- Sony MILC fényképezőgépcsalád
- Nagyon gyorsan búcsút mondhatunk az olcsó notebookoknak
- AMD Navi Radeon™ RX 9xxx sorozat
- Önvédelmi fegyvernek is elmenne a Keychron analóg billentyűzete
- OLED TV topic
Új hozzászólás Aktív témák
-
Odiepapa
csendes tag
válasz
Sk8erPeter
#3612
üzenetére
En is ezt a beszelgetest kerestem, de nem lapoztam vissza eleget. Itt emlitettem, hogy kicsit tesztelem a rendszered biztonsagat

Szoval ugy nez ki megvilagosodtam en is. Akkor nem parazok a feltores miatt, mert ha valaki megszerzi az adatbazist, akkor az mar regen rossz, hiszen minden adatot ott tarolunk. Viszont egy double hashelest bevetek en is. A jelszoemlekeztetohoz meg kicsit maskeppen/ masmezoben tarolom a dolgokat, hogy vissza tudjam fejteni, de ne legyen annyira egyertelmu masnak
Legalabb mukodni fog a jelszoemlekezteto is.Ujabb biztonsagi kerdes: formbol gondolom keyloggerrel lehet a legegyszerubben kiszedni adatokat (fuu, lehet hogy tulparazom?
)cucka megemlitett viszont egy erdekes dolgot, ami felkeltette az erdeklodesemet:
De mondjuk ez biztonsági szempontból kicsit kevés ellenőrzésnek, nem? De más gépről hogyhogy működhet ugyanaz a Session ID?
Szerintem fogj egy komolyabb könyvet és olvasd el, hogy hogyan működik a php session kezelése.
Úgy működhet ugyanaz a session_id, hogy senki sem ellenőrzi, hogy a kliens gépnének nem-e változott az ip címe vagy a user_agent-je. Ha biztonságos rendszert szeretnél, akkor ezt a kettőt ellenőrizni kell.Cucka, megtenned, hogy gyorsan felvazolod ennek a megoldasat?
Halas koszonet.
Új hozzászólás Aktív témák
- Feketelista, avagy a rossz boltok topicja
- Megbüntették, ezért feloszlatná az EU-t Elon Musk
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Milyen monitort vegyek?
- Építő/felújító topik
- Kormányok / autós szimulátorok topikja
- Rezsicsökkentés, spórolás (fűtés, szigetelés, stb.)
- Xiaomi Mi Box androidos médialejátszó 4K és HDR támogatással
- Xbox tulajok OFF topicja
- Autós topik
- További aktív témák...
- Zotac Magnus One barebone számítógép
- Kingston FURY Beast 16GB (2x8GB) DDR4-3600 CL17
- Bomba ár! HP 250 G6 - i5-7GEN I 8GB I 256GB SSD I HDMI I 15,6" FHD I HDMI I W11 I Cam I Garancia!
- ROG Strix G513RS 15.6" FHD IPS Ryzen 7 6800H RTX 3080 32GB 1TB NVMe magyar vbill gar
- Bomba ár iPhone AIR 512GB fekete gyönyörű ALZA számla 2028 szeptember 18-ig Apple garancia Fulldoboz
- Logitech G513 Carbon Tactile DE (3) (ELKELT)
- Bomba Ár! Fujitsu LifeBook S761 - i5-2520M I 4GB I 320GB I DVDRW I 13,3" HD I HDMI I W10 I Garancia!
- HIBÁTLAN iPhone 15 Pro Max 256GB Black Titanium -1 ÉV GARANCIA - Kártyafüggetlen, MS4043
- Eredeti Lenovo 300W töltők - ADL300SDC3A
- Telefon felvásárlás! Samsung Galaxy A15, Samsung Galaxy A25, Samsung Galaxy A35, Samsung Galaxy A55
Állásajánlatok
Cég: ATW Internet Kft.
Város: Budapest
Cég: BroadBit Hungary Kft.
Város: Budakeszi

)

