|
|
|
Сессии и безопасность.
|
|||
|---|---|---|---|
|
#18+
Не глубоки мои знания относительно сессий пользователей, поэтому спрошу :) Использую Vaadin, есть в нем работа с сессиями. После успешной авторизации, в сессию добавляется атрибут ("validUser", true) Ну и периодически этот параметр проверяется на наличие, при отсутствии идет редирект на страницу авторизации. Вопрос: безопасно ли такое решение? возможно ли подделать вот такой открытый, можно сказать, параметр сессии? И если предыдущее возможно, то возможно ли при использовании ssl шифрования? Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.02.2013, 10:30:57 |
|
||
|
Сессии и безопасность.
|
|||
|---|---|---|---|
|
#18+
Атрибуты сессии не доступны с клиента. Это сугубо серверные данные. Главное чтобы у вас не было метода, который все параметры запроса в сессию складывает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.02.2013, 11:39:02 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=38158635&tid=2129946]: |
0ms |
get settings: |
16ms |
get forum list: |
23ms |
check forum access: |
9ms |
check topic access: |
9ms |
track hit: |
48ms |
get topic data: |
22ms |
get forum data: |
5ms |
get page messages: |
102ms |
get tp. blocked users: |
3ms |
| others: | 321ms |
| total: | 558ms |

| 0 / 0 |
