Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Поиск рулит! Сообщения за день Все разделы прочитаны
 

Вернуться   Форум Flasher.ru > Архив Flasher.ru > Программирование > PHP

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему  
Старый 26.08.2004, 16:21
Miravingin вне форума Посмотреть профиль Отправить личное сообщение для Miravingin Посетить домашнюю страницу Miravingin Найти все сообщения от Miravingin
  № 1  
Miravingin
 
Аватар для Miravingin

Регистрация: Jun 2004
Адрес: Moon
Сообщений: 44
По умолчанию Session

Допустим, что пользователь авторизовался, получил доступ, а потом по непонятным причинам закрыл или был вынужден закрыть окно браузера. Но сессия была уже создана, и файл с переменными лежит в темпах, он не удалился.
Теперь хаккер-экстрасенс угадывает код сессии(возможно он его подглядел) и вводит его в адресной строке и получает доступ к запретной области. Как можно удалить файл в тмр или может есть какой другой способ избежать этой проблемы?
Спасибо!!!
__________________
Причина и следствие!

Старый 26.08.2004, 16:51
nagash вне форума Посмотреть профиль Отправить личное сообщение для nagash Посетить домашнюю страницу nagash Найти все сообщения от nagash
  № 2  
nagash
Ветеран форума
 
Аватар для nagash

Регистрация: Jul 2001
Адрес: Москва
Сообщений: 3,088
Отправить сообщение для nagash с помощью ICQ
если хакер экстрасенс угадает номер сессии, пользователю не обязательно закрывать окно браузера =)))
не заморачивайся так сильно...
я думаю довольно сложно увидив один раз запомнить 32 значную строку

Старый 26.08.2004, 17:30
Miravingin вне форума Посмотреть профиль Отправить личное сообщение для Miravingin Посетить домашнюю страницу Miravingin Найти все сообщения от Miravingin
  № 3  
Miravingin
 
Аватар для Miravingin

Регистрация: Jun 2004
Адрес: Moon
Сообщений: 44
Допустим я вошел и занес страницу в избранное, где этот код и запомнился, а в тмр файл не удалился(сбойный вариант). Потом на мой же компьютер приходит кто-то еще, открывает браузер, открывает избранное и видит тот адрес, нажимает на него и заходит на запретную зону!!! Конечно можно сказать: что тот немного болен и это его вина. Но по моему это еще проблема и программиста. То есть было бы неплохо сделать так!!!
__________________
Причина и следствие!

Старый 26.08.2004, 19:06
nagash вне форума Посмотреть профиль Отправить личное сообщение для nagash Посетить домашнюю страницу nagash Найти все сообщения от nagash
  № 4  
nagash
Ветеран форума
 
Аватар для nagash

Регистрация: Jul 2001
Адрес: Москва
Сообщений: 3,088
Отправить сообщение для nagash с помощью ICQ
не волнуйся... сессия удалиться довольно скоро...
не будет такого, что она на долго там зависнет =)
ты высосал проблему из пальца...
решай более правильный проблемы....
с таким подходом, ты один скрипт будешь создавать веками... =)

Старый 27.08.2004, 12:37
cosmo вне форума Посмотреть профиль Отправить личное сообщение для cosmo Найти все сообщения от cosmo
  № 5  
cosmo

Регистрация: Mar 2001
Адрес: Екатеринбург
Сообщений: 286
Отправить сообщение для cosmo с помощью ICQ
Можно поступить след образом. В таблице паролей хранить ещё и ИД сессии, который переписывать при каждой авторизации. В каждый файл включать проверку, соответствует ли ИД текущей сессии, записанному в базе. Идея понятно, или надо исходник?

Старый 28.08.2004, 12:54
Miravingin вне форума Посмотреть профиль Отправить личное сообщение для Miravingin Посетить домашнюю страницу Miravingin Найти все сообщения от Miravingin
  № 6  
Miravingin
 
Аватар для Miravingin

Регистрация: Jun 2004
Адрес: Moon
Сообщений: 44
А разве это будет не то же самое, что делает сессия. Ведь сессия сохраняет ID сессии в темпах и каждый раз проверяет его наличие. Твой вариант то же самое, но с другой стороны. Просто повторяешь дейсвия сессии.
Разве я не прав?
__________________
Причина и следствие!

Старый 29.08.2004, 13:03
kompadre вне форума Посмотреть профиль Отправить личное сообщение для kompadre Найти все сообщения от kompadre
  № 7  
kompadre
 
Аватар для kompadre

Регистрация: Aug 2001
Адрес: Barcelona
Сообщений: 1,277
Отправить сообщение для kompadre с помощью ICQ
Можно в сессии хранить айпи, браузер, ОС, имя машины клиента итд. и если хоть один параметр несовпадает трубить тревогу...
Но это смело можно будет назвать началом паранои ))


Последний раз редактировалось kompadre; 29.08.2004 в 13:04.
Старый 30.08.2004, 21:58
Быдло вне форума Посмотреть профиль Отправить личное сообщение для Быдло Найти все сообщения от Быдло
  № 8  
Быдло

Регистрация: Mar 2004
Сообщений: 224
А помоему, ничего паранойного
Я частенько когда захожу на этот форум, у меня появляется Logged on as <имя юзера, но не мое>

Старый 30.08.2004, 22:01
nagash вне форума Посмотреть профиль Отправить личное сообщение для nagash Посетить домашнюю страницу nagash Найти все сообщения от nagash
  № 9  
nagash
Ветеран форума
 
Аватар для nagash

Регистрация: Jul 2001
Адрес: Москва
Сообщений: 3,088
Отправить сообщение для nagash с помощью ICQ
Цитата:
Оригинал написал(а) Быдло
А помоему, ничего паранойного
Я частенько когда захожу на этот форум, у меня появляется Logged on as <имя юзера, но не мое>
в этом не форум виноват... а кое что другое =)

Старый 30.08.2004, 22:14
Быдло вне форума Посмотреть профиль Отправить личное сообщение для Быдло Найти все сообщения от Быдло
  № 10  
Быдло

Регистрация: Mar 2004
Сообщений: 224
Я конечно не танк в ПХП, но помоему тут столько юзеров сиддит, что я попадаю в чью то сессию.. или не так? Тогда объясните: )

Создать новую тему   Часовой пояс GMT +4, время: 22:06.
Быстрый переход
  « Предыдущая тема | Следующая тема »  
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 22:06.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.