Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Da li je bezbedno koristiti setcookie za login?

[es] :: PHP :: Da li je bezbedno koristiti setcookie za login?

[ Pregleda: 2932 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Milan M. Radovic
Web Developer
Pančevo

Član broj: 16959
Poruke: 743
*.vdial.verat.net.



+25 Profil

icon Da li je bezbedno koristiti setcookie za login?28.06.2006. u 14:22 - pre 216 meseci
Da li je bezbedno koristiti setcookie() za login?
I don't need a girl for sex , All I Need is Binary and HEX
 
Odgovor na temu

_korso_

Član broj: 82797
Poruke: 163
*.adsl.sezampro.yu.



+1 Profil

icon Re: Da li je bezbedno koristiti setcookie za login?28.06.2006. u 14:57 - pre 216 meseci
Ukoliko ti nije bitna sama sigurnost tj. ukoliko ti je login "cista formalnost" da kazem (slicno kao i na ES, sluzi da se prati kada je koji korisnik online, poruke koje postuje, kada se prijavljujes na neke meiling liste i sl...), gde sajt znaci ne sadrzi neke poverljive informacije (npr. kada vrsis placanje preko sajta -> ostavljas na sajtu broj kreditne kartice i sl...), setcookie (), mozes da koristis. Tako ti ostaje sifra u tvom browseru i mozes da je vidis, kao i neko drugi. A ako je sajt sasvim drugacije namene, kao sto sam malopre rekao, setcookie () nemoj da koristis. Za implementaciju takvog login resenja treba malo vise raditi, kako bi se dobila koliko toliko sigurna login forma. Uglavnom se sve vrti preko sesija, mada naravno da postoje i razni drugi sigurniji ili manje sigurni nacini...
 
Odgovor na temu

broker

Član broj: 2415
Poruke: 8514
212.62.59.*



+11 Profil

icon Re: Da li je bezbedno koristiti setcookie za login?28.06.2006. u 14:59 - pre 216 meseci
Pojasni malo sta si namerio da radis sa setcookie. Savim je ok ako ces id sesije da drzis u kolacicu, ali nikako nije ok ako u kolacicu drzis username i password ili nedajboze neke druge podatke.
 
Odgovor na temu

Milan M. Radovic
Web Developer
Pančevo

Član broj: 16959
Poruke: 743
*.vdial.verat.net.



+25 Profil

icon Re: Da li je bezbedno koristiti setcookie za login?28.06.2006. u 16:42 - pre 216 meseci
Radim sajt za neku firmu i to je login za admin panel.
U cookie drzim "admin" koji traje odredjeno vreme...
Ako klikne logout,brise se.

Ali danas umalo nisam dobio slog jer na Veratu izgleda ne radi setcookie();

Jel neko na veratu i ima SetCookie() da radi? Da li radi i zasto moze da ne radi?
I don't need a girl for sex , All I Need is Binary and HEX
 
Odgovor na temu

Jezdimir Lončar
Aka Blazeme
PHP/jQuery Dev, BildStudio
Crna Gora / Pljevlja

Član broj: 74833
Poruke: 674
*.crnagora.net.

Jabber: jezdonet@gmail.com


+4 Profil

icon Re: Da li je bezbedno koristiti setcookie za login?28.06.2006. u 17:16 - pre 216 meseci
Ne volim ničiji hosting da ogovaram ili bilo šta slično ali Verat definitivno ne bi bio moj 1. izbor za hosting provajdera. Možda griješim ali to je moje mišljenje.
Sad, ja koristim uglavnom cookije za LogIn. Mislim, sad sam baš pravio administraciju za jedan sajt, i tu sam koristio samo if...else.. login + cookije. Mada tu neće biti nikakvi šta ja znam važni podaci...
Uglavnom, ako želiš neku veću bezbjednost, nemoj koristiti cookije ali mislim da bi za taj ACP bili cookiji OK.
“I never think of the future - it comes soon enough.” - Albert Anštajn (Albert Einstein)
 
Odgovor na temu

Not now, John!

Član broj: 231
Poruke: 1318
87.250.104.*



+4 Profil

icon Re: Da li je bezbedno koristiti setcookie za login?28.06.2006. u 17:37 - pre 216 meseci
Najbolje je da koristiš sesije.
"I'd take the awe of understanding over the awe of ignorance any day."
- Douglas Adams
 
Odgovor na temu

Milan M. Radovic
Web Developer
Pančevo

Član broj: 16959
Poruke: 743
*.vdial.verat.net.



+25 Profil

icon Re: Da li je bezbedno koristiti setcookie za login?28.06.2006. u 21:01 - pre 216 meseci
Citat:
Najbolje je da koristiš sesije.


Ne znam kako se koriste ...moze neko da mi napise kod sa session u stilu set session i kako da proverim (nesto sa if petljom) da li session postoji..
Uopste kako to funkcionise?


Druga ideja je da radim login preko SQL baze.Da belezi IP,logintime,expiretime...
I don't need a girl for sex , All I Need is Binary and HEX
 
Odgovor na temu

Not now, John!

Član broj: 231
Poruke: 1318
87.250.104.*



+4 Profil

icon Re: Da li je bezbedno koristiti setcookie za login?28.06.2006. u 21:57 - pre 216 meseci
http://www.php.net/manual/en/ref.session.php

Inače je vrlo jednostavno. Na početku svake skripte pozoveš:
Code:
session_start();

i sve varijable smještaš u globalnu varijablu $_SESSION, npr.
Code:
$_SESSION['user']=username;
$_SESSION['pass']=password;

"I'd take the awe of understanding over the awe of ignorance any day."
- Douglas Adams
 
Odgovor na temu

glavince
Ohrid/Macedonia

Član broj: 66412
Poruke: 246
62.162.242.*

Sajt: ohridnews.com


Profil

icon Re: Da li je bezbedno koristiti setcookie za login?28.06.2006. u 22:10 - pre 216 meseci
login.php
Code:

<?
session_start();
$ime = "ime";
$password = "password";
if (($_POST['ime'] == $ime) && ($_POST['password'] == $password)) {
$_SESSION['ime'] = $_POST['ime'];
$_SESSION['password'] = $_POST['password'];
echo "uspesno ste se logirali";
echo "<meta http-equiv=\"refresh\" content=\"3;URL=test.php\">";
} else {
?>
<form name="form1" method="post" action="">
  <input name="ime" type="text" id="ime"><br>
  <input name="password" type="text" id="password"><br>
  <input type="submit" name="Submit" value="Submit">
</form>
<?
}
?>

test.php
Code:

<?
session_start();
if (isset($_SESSION['ime']) && ($_SESSION['password'])) {
echo "Vase ime je ".$_SESSION['ime']."<br>";
echo "Vas password je ".$_SESSION['password']."<br>";
} else {
echo "nemate pristup";
}
?>

ako zelis da se odlogiras koristi funkciju session_destroy();
 
Odgovor na temu

Ivan.Markovic

Član broj: 97763
Poruke: 330

Sajt: security-net.biz


+19 Profil

icon Re: Da li je bezbedno koristiti setcookie za login?28.06.2006. u 23:40 - pre 216 meseci
Citat:
choks87: Da li je bezbedno koristiti setcookie() za login?


Jeste bezbedno sve dok ne omogucis (citaj: napravis neki sigurnosni propust u kodu) citanje cookia
na neki ne predvidjen nacin. Isto vazi i za sesije ...
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama
XIV
 
Odgovor na temu

[es] :: PHP :: Da li je bezbedno koristiti setcookie za login?

[ Pregleda: 2932 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.