mrkalvin Postado Junho 30, 2006 Denunciar Share Postado Junho 30, 2006 Olhem este artigo:http://www.devshed.com/c/a/PHP/Creating-a-...P-Login-Script/O artigo apresenta apenas fragmentos de código e com orientação a objeto, eu não consegui captar a lógica do texto.Alguém que entendeu poderia me explicar a idéia que foi usada para isso, e se é realmente mais seguro e necessário. Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Fabyo Postado Junho 30, 2006 Denunciar Share Postado Junho 30, 2006 Quer um login seguro?, faça você mesmo, pesquise estude, tire duvidas e entenda o porque dos porques, dai sim seu sistema sera seguro Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 mrkalvin Postado Junho 30, 2006 Autor Denunciar Share Postado Junho 30, 2006 Mas é justamente isso que estou fazendo, estou estudando e pesquisando, eu achei este artigo que aparentemente é interessante mas está confuso para mim. Então me explique alguns pontos."Users with shell access to the web server can scan valid session id's if the default /tmp directory is used to store the session data.The protection against this kind of attack is the IP check.The protection against this kind of attack is the IP check.This is why the checkSession method is used and the session id is recorded in the database."Em quais situações alguém pode ter acesso ao shell do servidor, e isso é normal?Como alguém pode adquirir um session id válido sem estar logado no sistema?Como funciona está verificação pois ele grava o IP e o session id no db, porém estes dois valores são variáveis?Eu não estou pedindo um código pronto, estou apenas querendo entender a lógica usada neste método. Utilizando cookie, em qual momento ele captura o ip e o session id, em que momento deve ser executada esta verificação. E como este método pode melhorar a segurança? Citar Link para o comentário Compartilhar em outros sites More sharing options...
Pergunta
mrkalvin
Olhem este artigo:
http://www.devshed.com/c/a/PHP/Creating-a-...P-Login-Script/
O artigo apresenta apenas fragmentos de código e com orientação a objeto, eu não consegui captar a lógica do texto.
Alguém que entendeu poderia me explicar a idéia que foi usada para isso, e se é realmente mais seguro e necessário.
Link para o comentário
Compartilhar em outros sites
2 respostass a esta questão
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.