PDA

View Full Version : امنیت کوکی ها



masiha68
چهارشنبه 06 فروردین 1393, 10:52 صبح
سلام
من برای لاگین می خوام قسمت " مرا بخاطر بسپار " بزارم ولی در مورد امنبت کوکی ها زیاد مطمئن نیستم . می خوام یه کوکی با نهایت امنیت ممکن بسازم . کسی هست کمک کنه و خطرات احتمالی مثل دزدیده شدن و .... رو واسم شرح بده و راه مقابله اش

saeedvir
پنج شنبه 07 فروردین 1393, 09:28 صبح
کوکی هر چقدر هم امن باشه ، روی سیستم کاربر هست و کاربر این اختیار را داره که اونو ویرایش کنه .ولی میشه کوکی را با امنیت قابل قبولی ایجاد کرد.

مثل فعال کردن http_only یا جلوگیری از ورود کاربر با دو IP مجزا -- سایت تون را نسبت حملات XSS امن کنید (در امضا من هست) -- اطلاعاتی که ذخیره میکنید رمزنگاری کنید یک جا HASH کردن به کارمیاد و جای دیگه رمز کردن قابل بازگشت.

gamerbaz
یک شنبه 17 فروردین 1393, 10:01 صبح
چرا از session استفاده نمیکنی .

masiha68
یک شنبه 17 فروردین 1393, 10:03 صبح
چرا از session استفاده نمیکنی .
بعد از اینکه مرورگر بسته شد سشن از بین میره .