php печеньки.

Discussion in 'PHP' started by barnaki, 27 Dec 2011.

  1. barnaki

    barnaki Elder - Старейшина

    Joined:
    2 Nov 2008
    Messages:
    676
    Likes Received:
    140
    Reputations:
    4
    говорили что если в печенья вставить какой то параметр то их нельзя будет украсть. или вообще подскажите способы защиты от кражи печенья.
    вроде нашел а где можно на русском почитать про javascript only http.
    а если по ip адресу посылать их. и только до конца сеанса то это меня достаточно обезопасит ? и что при таком варианте если у клиента статический ip и у него интернет передоключился а бразер он не закрывал ?
     
    #1 barnaki, 27 Dec 2011
    Last edited: 27 Dec 2011
  2. -=Zhenek=-

    -=Zhenek=- Elder - Старейшина

    Joined:
    31 Dec 2007
    Messages:
    271
    Likes Received:
    77
    Reputations:
    1
    Если в печенье цианистый калии положить.. Украсть украдут, но далеко не уйдут...........

    А по сути защита от xss
     
  3. MisterGood

    MisterGood New Member

    Joined:
    21 Aug 2011
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Должно
    Сессия сохранится и пользователь должен автоматом войти
     
  4. barnaki

    barnaki Elder - Старейшина

    Joined:
    2 Nov 2008
    Messages:
    676
    Likes Received:
    140
    Reputations:
    4
    а если динамический ?
     
  5. MisterGood

    MisterGood New Member

    Joined:
    21 Aug 2011
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Не войдет, ты же, я так понимаю, привязку по IP хочешь сделать
    То есть заново входить нужно
    А лучше, конечно, сделать как -=Zhenek=- посоветовал: хорошо защититься от xss. Если хочешь можешь комбинировать - это даже лучше будет
     
    #5 MisterGood, 27 Dec 2011
    Last edited: 27 Dec 2011