
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
20.02.2013, 10:30:57
|
|||
|---|---|---|---|
Сессии и безопасность. |
|||
|
#18+
Не глубоки мои знания относительно сессий пользователей, поэтому спрошу :) Использую Vaadin, есть в нем работа с сессиями. После успешной авторизации, в сессию добавляется атрибут ("validUser", true) Ну и периодически этот параметр проверяется на наличие, при отсутствии идет редирект на страницу авторизации. Вопрос: безопасно ли такое решение? возможно ли подделать вот такой открытый, можно сказать, параметр сессии? И если предыдущее возможно, то возможно ли при использовании ssl шифрования? Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
20.02.2013, 11:39:02
|
|||
|---|---|---|---|
|
|||
Сессии и безопасность. |
|||
|
#18+
Атрибуты сессии не доступны с клиента. Это сугубо серверные данные. Главное чтобы у вас не было метода, который все параметры запроса в сессию складывает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=59&tablet=1&tid=2129946]: |
0ms |
get settings: |
12ms |
get forum list: |
25ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
40ms |
get topic data: |
17ms |
get forum data: |
4ms |
get page messages: |
72ms |
get tp. blocked users: |
3ms |
| others: | 294ms |
| total: | 477ms |

| 0 / 0 |
