Předmět Autor Datum
Bez hesla sa tam dá dostať, iba ak niekto na ceste zachytí a prečíta pakety, takže pre obyčajné strá…
los 08.05.2006 12:37
los
Alebo jednoducho staci ak niekto vytiahne cookies z tvojho pocitaca prostrednictvom obycajnej linky,… poslední
sharkannn-gmail.com 13.03.2007 21:20
sharkannn-gmail.com

Bez hesla sa tam dá dostať, iba ak niekto na ceste zachytí a prečíta pakety, takže pre obyčajné stránky je to dostačujúce. V prípade, že chceš naozaj bezpečnosť, tak použi SSL (to je pre obyčajné stránky naopak zbytočné - prehliadač nič nekešuje a zdržiava to).

Alebo jednoducho staci ak niekto vytiahne cookies z tvojho pocitaca prostrednictvom obycajnej linky, na ktoru kliknes napriklad v maile alebo hocikde na hacijakej stranke (xss).
Alebo ked sa nahodou pomylis a zadas login a heslo do napodobeniny svojej stranky...
Este by sa to dalo zabezpecit kontrolou premennych remoteaddr a http_referer resp. http_x_forwarded_for.
Ale sposobov na preniknutie dovnutra je mnoho, mozes jedine znizovat riziko :-) a zvysovat priemerny vek decka, ktore sa ti dokaze dostat dnu...

Zpět do poradny Odpovědět na původní otázku Nahoru