Автор Тема: Безопасны ли сессии?  (Прочитано 3575 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн SnicK

  • Завсегдатай
  • Новичок
  • *
  • Сообщений: 43
  • +0/-0
  • 0
    • Просмотр профиля
    • http://hip-hop.region73.com
Безопасны ли сессии?
« : 13 Июня 2006, 23:44:09 »
Я всегда делаю системы авторизации таким образом, что человек пишет име, пароль и в сессии сохраняется что мол человек авторизировался и пока сессиия жива никаких вопросов к нему нет
Скажите достаточно ли безопасен такой способ?

Оффлайн CGVictor

  • теперь местный
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2511
  • +0/-0
  • 2
    • Просмотр профиля
    • http://cg.net.ru
Безопасны ли сессии?
« Ответ #1 : 14 Июня 2006, 10:10:06 »
SnicK
Да, вполне. А есть сомнения?
LJ: Backslashed life (rss)

Оффлайн SnicK

  • Завсегдатай
  • Новичок
  • *
  • Сообщений: 43
  • +0/-0
  • 0
    • Просмотр профиля
    • http://hip-hop.region73.com
Безопасны ли сессии?
« Ответ #2 : 14 Июня 2006, 11:35:03 »
Да не то штоб
Просто хотелось узнать, правельно ли я всё делаю

Оффлайн ВитС

  • Заглянувший
  • Новичок
  • *
  • Сообщений: 12
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Безопасны ли сессии?
« Ответ #3 : 18 Июня 2006, 04:29:29 »
Для защиты от некоего "кевина митника" (специально с прописных букв) можно авторизировать сессию повторно, при последующем во времени (сессии) посещении посетителем страниц сайта.
В принципе, ничего страшного, перестраховка.
Только сервер ляжет от (в зависимости от мощности) нескольких сот посетителей он-лайн.
И, кстати, от "митника" это не спасет. Только затруднит ему путь.

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28