powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Защита cookies от атак мошенников
2 сообщений из 2, страница 1 из 1
Защита cookies от атак мошенников
    #38820988
Фотография anc32
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Какие существуют атаки с использованием кукис, и как их предотвратить? Имеется в виду работа с кукис моего домена.
...
Рейтинг: 0 / 0
Защита cookies от атак мошенников
    #38821017
Фотография Antonariy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Концептуальный принцип всех атак на куки — извлечь из них информацию и использовать в несанкционированных целях. Концептуальная защита — не передавать в них информацию, которую можно так использовать. Если решить задачу на концептуальном уровне, то техническая сторона отпадает сама собой.

Я в куках не передаю ничего, кроме идентификатора сессии, его можно спереть, но использовать только из-под того же адреса, которому выдан. Для параноиков можно придумать схему с симметричными ключами, которые отдаются сервером единственный раз за сессию в режиме https, что значительно снижает шанс перехвата, а далее в куках передавать что-то ими зашифрованное, типа подписи.

Ну или использовать https всегда.
...
Рейтинг: 0 / 0
2 сообщений из 2, страница 1 из 1
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Защита cookies от атак мошенников
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]