|
|
ru.cgi.perl- RU.CGI.PERL ------------------------------------------------------------------ From : Nab 2:5020/400 18 May 2001 02:16:34 To : All Subject : Re: session_id -------------------------------------------------------------------------------- Hi All! Ilya Slyzhnyak <Ilya.Slyzhnyak@p11.f5.n5082.z2.fidonet.org> wrote in message news:990054087@p11.f5.n5082.z2.fidonet.ftn... > Hello Pavel! > > 14 May 01 23:35, you wrote to All: > >>AS> Hе-а, не пойдет. А если повторится? А мне нужен уникальный > >>AS> идентификатор, который не будет повторяться, к примеру, хотя бы > >>AS> неделю. Смотри в одном из моих предыдущих писем, для чего мне > >>AS> нужен этот id... > >> > >> А про порядковый номер ты не думал? Первому - 1, второму - 2, > >> etc... ;) > > PVA> Я злобный кулхацкер, хакаю все что попало, прихожу на твой сайт, > PVA> вижу что мне засунули плюшку типа Session_id=112. Знаешь, чего > PVA> я первым делом сделаю? Попробую число 111. И с твоим подходом попаду > PVA> в сессию другого юзера. > > Человек просил уникальность, я ему предложил реально работающий вариант, > если еще и безопасность нужна, то кто мешает увеличить длину ID и обратиться к > криптографии и теории вероятностей? > > WBR, Ilya S. Slyzhnyak. e-mail: ilya666@mail.kz icq: 33099817 > Елки, вот полемика. Че тут думать то :) Пусть человик генерит любое, какое захочет, случйное число и проверяет, существует ли такой уже, если да то пускай генерит еще одно. Я надеюсь он эти session_id у себя хранит где-нибудь? Да и хеши никто не отменял. -- Удачи! С Уважением, Hиколай. ICQ 23554250 E-Mail:nab@ukr.net (044)567-0189 (10-00 .. 18-00) (Upgrade old computers, sale new computers) --- ifmail v.2.15dev5 * Origin: <Customer of IP Telecom Ltd.> (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cgi.perl/201883477f16a.html, оценка из 5, голосов 10
|