Komentarze:

comments powered by Disqus

Komentarze archiwalne:

  • ~programista fotka.pl

    Nie ma jak to profesjonalizm:) Nie jest to krytyczna luka systemu... No jasne bo można przejąć tylko każde konto:)

    06-10-2008, 22:17

    Odpowiedz
    odpowiedz
  • ~renq

    Robicie z igły widły. Oczywiście, że nie jest to krytyczna luka systemu, ponieważ aby komuś ukraść ciasteczko trzeba najpierw włamać się do tego kogoś na kompa.

    06-10-2008, 22:23

    Odpowiedz
    odpowiedz
  • ~eee

    hahahaha, a jak niby przed takim czyms mozna sie zabezpieczyc bez ssla?

    06-10-2008, 22:26

    Odpowiedz
    odpowiedz
  • ~asd

    Podniecają tym, że mają SSL-a... :|

    A wystarczy sprawdzać User-Agent użytkownika za każdym razem i wysyłać nowy identyfikator, jeśli się nie zgadza... ^^

    Faktycznie, dla n-k pracują idioci...

    06-10-2008, 22:29

    Odpowiedz
    odpowiedz
  • ~fenix

    asd User-Agent można spoofnąć. Lepiej IP sprawdzić.

    06-10-2008, 22:31

    Odpowiedz
    odpowiedz
  • ~eee

    niektorzy maja zmienne ip zewn. (zmieniajace sie co pare minut), wiec sprawdzanie IP odpada.

    06-10-2008, 22:43

    Odpowiedz
    odpowiedz
  • ~asd

    A kto powiedzial, ze nie mozna sprawdzac paru naraz albo wspomoc sie javascriptem? :P

    06-10-2008, 22:54

    Odpowiedz
    odpowiedz
  • ~NoiseMc

    http://pl2.php.net/manual/en/function.session-regenerate-id

    06-10-2008, 22:56

    Odpowiedz
    odpowiedz
  • ~Michoo

    Luka powszechna, poza szyfrowaną transmisją nie ma dobrego rozwiązania(weryfikacja ip nic nie da (a może zaszkodzić) w warunkach w których atak jest możliwy), atak jest wyjątkowo trudny do praktycznego wykorzystania (własciwie tylko źle skonfigurowane lan'y stwarzają zagrożenie) - słowem sezon ogórkowy w pełni? (I jeszcze poziom "ekspertów" w ostatnich latach ma tendencję dziwnie spadkową.)

    06-10-2008, 23:04

    Odpowiedz
    odpowiedz
  • ~wiktor

    a co się stanie, gdy usunę ciasteczka n-k po załadowaniu strony z logowaniem ssl ? czy to zwiększa czy zmniejsza bezpieczeństwo ?

    06-10-2008, 23:17

    Odpowiedz
    odpowiedz
  • ~haha

    nasza-klasa jest do bani, przypomina portal fotka.pl To tyko zaspokajanie własnej ciekawości, jak kto wygląda, jaka szkole skończył , jak mu się ułożyło. Bardzo dobrze ze mają problemy z bezpieczeństwem. Byle tak dalej. może zbankrutują. haha

    06-10-2008, 23:23

    Odpowiedz
    odpowiedz
  • ~Michoo

    wiktor - wyloguje cię

    06-10-2008, 23:29

    Odpowiedz
    odpowiedz
  • ~johny

    Jak to żaden inny serwis społecznościowy nie loguje przez ssl??
    znajomi.interia.pl i cała masa innych..
    Z resztą, co za różnica czy społecznościowy czy jaki kolwiek inny? Autoryzacja to autoryzacja, byle bezpieczna.

    07-10-2008, 00:05

    Odpowiedz
    odpowiedz
  • ~znasz mnie

    Szambelan widzę w formie.

    07-10-2008, 01:41

    Odpowiedz
    odpowiedz
  • varez
    m
    Użytkownik DI varez (78)

    moznaby sprawdzac user agenta i pierwsze dwa czlony ip (wtedy nie elminujemy wszystkich, ale spoza zakresu nikt by nie wszedl na konto)..

    07-10-2008, 02:09

    Odpowiedz
    odpowiedz
Brak danych. Sprawdź później :)
RSS  
Chwilowo brak danych. Sprawdź później :)


Partnerzy