|
|
|
Сессии и безопасность.
|
|||
|---|---|---|---|
|
#18+
Не глубоки мои знания относительно сессий пользователей, поэтому спрошу :) Использую Vaadin, есть в нем работа с сессиями. После успешной авторизации, в сессию добавляется атрибут ("validUser", true) Ну и периодически этот параметр проверяется на наличие, при отсутствии идет редирект на страницу авторизации. Вопрос: безопасно ли такое решение? возможно ли подделать вот такой открытый, можно сказать, параметр сессии? И если предыдущее возможно, то возможно ли при использовании ssl шифрования? Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.02.2013, 10:30:57 |
|
||
|
Сессии и безопасность.
|
|||
|---|---|---|---|
|
#18+
Атрибуты сессии не доступны с клиента. Это сугубо серверные данные. Главное чтобы у вас не было метода, который все параметры запроса в сессию складывает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.02.2013, 11:39:02 |
|
||
|
|

start [/forum/topic.php?fid=59&fpage=244&tid=2129946]: |
0ms |
get settings: |
17ms |
get forum list: |
30ms |
check forum access: |
8ms |
check topic access: |
8ms |
track hit: |
53ms |
get topic data: |
21ms |
get forum data: |
6ms |
get page messages: |
89ms |
get tp. blocked users: |
3ms |
| others: | 322ms |
| total: | 557ms |

| 0 / 0 |
