|
|
ru.cgi.perl- RU.CGI.PERL ------------------------------------------------------------------ From : Ilya Rubtsov 2:5020/400 17 May 2001 13:48:01 To : All Subject : Re: session_id -------------------------------------------------------------------------------- > Я только не понял, зачем разделены session и sescode. И как ты будешь Чтобы нельзя было подобрать(код), и чтобы идентификационная строка(id) никогда не повторялась. > поступать с запросами от тех, кто подглядел сниффером эти параметры и со > своей машины полез в твою систему - с легальными session и sescode. Вот > если бы на сервере каждому session соответствовала запись о ip и версии > браузера (или что-то ещё), мне кажется, было бы надежнее. Сниффер? Hу, извиняюсь, от него только криптование поможет... IP не уникальный параметр(т.к. есть прокси), а user-agent выставляется ручками на ура... --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cgi.perl/65776cd918d6.html, оценка из 5, голосов 10
|