- sziku69: Fűzzük össze a szavakat :)
- eBay-es kütyük kis pénzért
- Magga: PLEX: multimédia az egész lakásban
- gban: Ingyen kellene, de tegnapra
- Argos: Szeretem az ecetfát
- Lalikiraly: SÜNI energiaital.
- gerner1
- ubyegon2: Airfryer XL XXL forrólevegős sütő gyakorlati tanácsok, ötletek, receptek
- Mr. Y: Motoros sztorik #06
- NASsoljunk: ZyXEL NSA-310 és az FFP
Új hozzászólás Aktív témák
-
Brown ügynök
senior tag
válasz
CSorBA #11247 üzenetére
Igen, cookie-ban érdemes tárolni a session id-t.
Egy cookie-t sokféleképpen meg lehet szerezni, de úgy gondolom a hálózati forgalom figyelés nem éppen a legegyszerűbb módszerek közé tartozik. (Ha nem így lenne, valaki felvilágosíthat). Egyébként ez ellen jó védekezési forma a TLS (SSL).
A User-Agent figyelni mindenképpen hasznos. Szerintem ezt sem olyan egyszerű kitalálni, hiszen van x darab op rendszer, y darab böngésző z darab verziószámmal. Mindezt egy munkameneten belül kell kitalálnia a támadónak! Ip címet figyelni tényleg nem a legjobb megoldás.
Itt van egy nagyon jó összefoglaló a lehetséges támadásokról és ellenintézkedésekről: [link]
Összefoglalva:
- Gyakori session_id újragenerálás
- munkamenet lejárati idő beállítása
- User-Agent figyelése
- HTTP_REFERER figyelése
- kijelentkezés lehetőségét biztosítani
- érzékeny adatok előtt ismételt azonosítás
- titkosított kapcsolat
Új hozzászólás Aktív témák
Hirdetés
- Kezdő fotósok digitális fényképei
- Samsung Galaxy A54 - türelemjáték
- SSD kibeszélő
- Kerékpárosok, bringások ide!
- Milyen videókártyát?
- LEGO klub
- Szeged és környéke adok-veszek-beszélgetek
- Xbox Series X|S
- Mielőbb díjat rakatnának a görögök az olcsó csomagokra az EU-ban
- Bambu Lab 3D nyomtatók
- További aktív témák...
- DELL Latitude 5520 Intel Core I7-1185G7, 32 GB, 512 SSD MAGYAR VILÁGÍTÓS BILLENTYŰZET!
- SAMSUNG 2TB 990 PRO M.2 NVME PCI-E 4.0 x4 - Új - 7450-6900 MBs - Eladó!
- Samsung 990 EVO Plus 4TB M.2 NVME PCI-E 4.0 x4/5.0 x2 - Új - Eladó!
- Gamer Asztali Számítógép Eladó i5, GTX 1050, SSD + HDD!
- Asus Vivobook 15 X1504ZA-BQ1420 2 hónapos GARIS!
- Huawei P20 Lite 64GB, Kártyafüggetlen, 1 Év Garanciával
- ASUS TUF Gaming F16
- Telefon felvásárlás!! Xiaomi Redmi 9, Xiaomi Redmi 9AT, Xiaomi Redmi 10, Xiaomi Redmi 10 2022
- Xiaomi Redmi A3 128GB, Kártyafüggetlen, 1 Év Garanciával
- Alkatrészt cserélnél vagy bővítenél? Nálunk van, ami kell! Enterprise alkatrészek ITT
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged