Kezdőoldal » Számítástechnika » Weblapkészítés » Olyan weboldalt szeretnék ami...

Olyan weboldalt szeretnék ami elment mindent ami oda belett írva lehet ilyet?

Figyelt kérdés
Szóval azt hogy ha valaki az oldalra beír valamit akkor az elmenti nekem mondjuk a weboldal tárhelyére. Pl kiírok egy kérdést hogy ki tetszik neked (csak őszintén) ő beír valamit aztán nemtudom pl Ok gombot nyom vagy valami és én látom hogy mit írt be :) ez csak egy példa volt :)
2014. jún. 16. 16:00
1 2 3 4
 21/34 anonim ***** válasza:

Yep. Videómánis check.

SESSION: mind a google, mind a face ezt használja. Véleményed szerint miylen más biztonságos létezik?

Én a következőt használom:

SESSION-ben felhasználónév, utolsó bejelentkezés időpontja, 12 óra után kidob, illetve IP-ellenőrzés, kétféle. Ha bármelyik nem passzol, nem enged be...

Ha ennél biztonságosabb van, kérlek, komolyan írd meg, mert azonnal beépítem, most is épp ilyesmin dolgozom...

2014. jún. 17. 19:04
Hasznos számodra ez a válasz?
 22/34 anonim ***** válasza:

Azt kérdezted hogy hogyan máshogyan lehetne session id-t tárolni, ha nem cookie ban. Hozzátetted hogy nagyokos. gondolom ironikusan. :) Én írtam egy másik lehetőséget. Van egy ötletem egy harmadikra is egyébként.


Viszont...


Mi van ha a felhasználód bejelentkezési adatait valaki megszerzi?

2014. jún. 17. 20:58
Hasznos számodra ez a válasz?
 23/34 anonim ***** válasza:

És egy routerről vannak? Hát, nézzük csak, https esetében semmi. Nem szerzed meg az adatokat. Ha meg bejutsz a gépbe, akkor meg már tökmindegy, úgyis látod. SESSID egy idő után törlődik.

Nagyokos: yep.

SESSID: tárolható még url-ben is, csak ez éppen az a style, hogy tessék, itt vannak a google-fiókom adatai: név: jancsika123 jelszó: N3m_T.o.R5Z_F3L%! ... Ugyan már.

2014. jún. 17. 22:04
Hasznos számodra ez a válasz?
 24/34 anonim ***** válasza:
Szerintem ITT vege lehet az OFF-nak!
2014. jún. 17. 22:28
Hasznos számodra ez a válasz?
 25/34 anonim ***** válasza:

Nem törsz, fel, ez jó... :)


Na de tegyük fel hogy van egy rendszered, amin vannak felhasználók. Valaki megszerzi az egyik felhasználód adatait de akkor sem szeretnéd hogy bejusson. Hogy oldod meg? Nyilván biztosítani szeretnéd hogy a felhasználód bármelyik számítógépről bejuthasson, tehát az ip cím akár minden bejelentkezéskor is más lehet

2014. jún. 17. 22:29
Hasznos számodra ez a válasz?
 26/34 anonim ***** válasza:

Az ip-cím egy sikeres bejelentkezés után nyilván módosul az adatbázisban.

Ha sikerül a PHPSESSID-t kilopnia, a szervert becsapnia vele, ugyanarról az ip-címről menni (nem működik a proxy, mögé is néz), és még egy cookie-t is egy random 64 karakteres számra beállítania, amit most építettem bele, és frissül percenként, amíg be van töltve a weblap...akkor kiérdemelte, hogy megnézze valakinek a biciklitúráit/noteszlapjait/dobókockadobásait/beszélgetésit/rossz esetben e-mailjeit.

2014. jún. 17. 22:43
Hasznos számodra ez a válasz?
 27/34 anonim ***** válasza:
Mint már mondtam, megszerezte a felhasználód nevét és jelszavát. Hogy oldod meg hogy ne tudjon belépni? :)
2014. jún. 17. 23:41
Hasznos számodra ez a válasz?
 28/34 anonim ***** válasza:
Jujj, de vicces. Ha megszerzi, hát nem tőlem, de ha megszerezte, akkor sehogy. Egyelőre. Be lehetne biztosítani, hogy pl. ha nem 50km-en belül jelentkezik be, akkor leblokkol és e-mailt küld, de ezt is könnyű kijátszani, a facebook meg google nem tudom, mivel tudja megoldani a "gyanús" belépések leblokkolását. Pl. megteheti eszközhöz is, de nekem pl. minden új telómat idáig beengedte...
2014. jún. 18. 00:02
Hasznos számodra ez a válasz?
 29/34 anonim ***** válasza:

Ez nincs levédve?

/r

/n

/r

/n

2014. jún. 18. 00:03
Hasznos számodra ez a válasz?
 30/34 anonim ***** válasza:
Na még egy kis teszt, mert\n és mert/r és mert\r .
2014. jún. 18. 00:03
Hasznos számodra ez a válasz?
1 2 3 4

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!