|
|
|
|
|
для: Blaster
(20.06.2008 в 23:45)
| | Куки то вам зачем? Сессий достаточно вполне, да и гемора вам меньше.
ЗЫ: прочтите книгу Незамутдинова | |
|
|
|
|
|
|
|
для: Trianon
(19.08.2008 в 23:51)
| | хочется сделать максимально безопасную админскую часть.
Можете описать как примерно должна работать защита?
Хотя бы кратенько вашу точку зрения... | |
|
|
|
|
|
|
|
для: Blaster
(20.06.2008 в 23:45)
| | А сессий не достаточно? Куки зачем?
Лишний код пораждает лишнии ошибки! | |
|
|
|
|
|
|
|
для: Blaster
(19.08.2008 в 22:28)
| | Вы бы пояснили подробнее, какие уязвимости Вы планируете этим скриптом закрыть.
Иначе не ясно, что именно оценивать. | |
|
|
|
|
|
|
|
для: Blaster
(02.07.2008 в 23:31)
| | Ну народ! Я все еще жду ответа... | |
|
|
|
|
|
|
|
для: Valick
(01.07.2008 в 12:13)
| | А если тогда наоборот, в сесии хранить идентификатор куки?
или это вообще бред?:) | |
|
|
|
|
|
|
|
для: Blaster
(01.07.2008 в 11:14)
| | украсть куку легче чем своровать сессию. Храня идентификатор в куках, вы облегчаете жизнь взломщику. | |
|
|
|
|
|
|
|
для: Blaster
(01.07.2008 в 11:14)
| | Дежавю - на прошлой недели вроде тож самое было и вопрос и ответ ))) | |
|
|
|
|
|
|
|
для: Valick
(20.06.2008 в 23:54)
| | вопрос еще открыт... | |
|
|
|
|
|
|
|
для: Valick
(20.06.2008 в 23:54)
| | а как по-вашему правильно? | |
|
|
|
|