zaawansowane  Szukaj: w Google w DI
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Piątek, 5 grudnia 2008

Komentarze

do: Luka w Nasza-klasa.pl - są powody do obaw?

  • ~programista fotka.pl

    Nie ma jak to profesjonalizm:) Nie jest to krytyczna luka systemu... No jasne bo można przejąć tylko każde konto:)

    06-10-2008, 22:17

    Odpowiedz
    odpowiedz
  • ~renq

    Robicie z igły widły. Oczywiście, że nie jest to krytyczna luka systemu, ponieważ aby komuś ukraść ciasteczko trzeba najpierw włamać się do tego kogoś na kompa.

    06-10-2008, 22:23

    Odpowiedz
    odpowiedz
  • ~eee

    hahahaha, a jak niby przed takim czyms mozna sie zabezpieczyc bez ssla?

    06-10-2008, 22:26

    Odpowiedz
    odpowiedz
  • ~asd

    Podniecają tym, że mają SSL-a... :|

    A wystarczy sprawdzać User-Agent użytkownika za każdym razem i wysyłać nowy identyfikator, jeśli się nie zgadza... ^^

    Faktycznie, dla n-k pracują idioci...

    06-10-2008, 22:29

    Odpowiedz
    odpowiedz
  • ~fenix

    asd User-Agent można spoofnąć. Lepiej IP sprawdzić.

    06-10-2008, 22:31

    Odpowiedz
    odpowiedz
  • ~eee

    niektorzy maja zmienne ip zewn. (zmieniajace sie co pare minut), wiec sprawdzanie IP odpada.

    06-10-2008, 22:43

    Odpowiedz
    odpowiedz
  • ~asd

    A kto powiedzial, ze nie mozna sprawdzac paru naraz albo wspomoc sie javascriptem? :P

    06-10-2008, 22:54

    Odpowiedz
    odpowiedz
  • ~NoiseMc

    http://pl2.php.net/manual/en/function.session-regenerate-id

    06-10-2008, 22:56

    Odpowiedz
    odpowiedz
  • ~Michoo

    Luka powszechna, poza szyfrowaną transmisją nie ma dobrego rozwiązania(weryfikacja ip nic nie da (a może zaszkodzić) w warunkach w których atak jest możliwy), atak jest wyjątkowo trudny do praktycznego wykorzystania (własciwie tylko źle skonfigurowane lan'y stwarzają zagrożenie) - słowem sezon ogórkowy w pełni? (I jeszcze poziom "ekspertów" w ostatnich latach ma tendencję dziwnie spadkową.)

    06-10-2008, 23:04

    Odpowiedz
    odpowiedz
  • ~wiktor

    a co się stanie, gdy usunę ciasteczka n-k po załadowaniu strony z logowaniem ssl ? czy to zwiększa czy zmniejsza bezpieczeństwo ?

    06-10-2008, 23:17

    Odpowiedz
    odpowiedz
  • ~haha

    nasza-klasa jest do bani, przypomina portal fotka.pl To tyko zaspokajanie własnej ciekawości, jak kto wygląda, jaka szkole skończył , jak mu się ułożyło. Bardzo dobrze ze mają problemy z bezpieczeństwem. Byle tak dalej. może zbankrutują. haha

    06-10-2008, 23:23

    Odpowiedz
    odpowiedz
  • ~Michoo

    wiktor - wyloguje cię

    06-10-2008, 23:29

    Odpowiedz
    odpowiedz
  • ~johny

    Jak to żaden inny serwis społecznościowy nie loguje przez ssl??
    znajomi.interia.pl i cała masa innych..
    Z resztą, co za różnica czy społecznościowy czy jaki kolwiek inny? Autoryzacja to autoryzacja, byle bezpieczna.

    07-10-2008, 00:05

    Odpowiedz
    odpowiedz
  • ~znasz mnie

    Szambelan widzę w formie.

    07-10-2008, 01:41

    Odpowiedz
    odpowiedz
  • varez
    m
    Użytkownik DI varez (72)

    moznaby sprawdzac user agenta i pierwsze dwa czlony ip (wtedy nie elminujemy wszystkich, ale spoza zakresu nikt by nie wszedl na konto)..

    07-10-2008, 02:09

    Odpowiedz
    odpowiedz
  • 1 2 3 »
Dodaj nowy

HTML zablokowany

można używać prostych znaczników BBCode

pola oznaczone * są wymagane

Dostępne znaczniki:

[b] pogrubienie [/b]
[i] pochylenie [/i]
[u] podkreślenie [/u]
[url]http://www.di.com.pl[/url]
[url=DI]http://www.di.com.pl[/url]


Powiadom mnie gdy ktoś odpowie  
Aby otrzymać powiadomienie, musisz podać adres email
Odpowiedz na proste pytanie *:
Ile jest dziewięć x 1?

Zarejestruj się! - nie będziesz musiał się podpisywać i wpisywać odpowiedzi!


Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com