Jump to content
php.lv forumi

piespiest lietotāju ielogoties


Absjeks

Recommended Posts

Nu es kaut ko tik bezjēdzīgu diez vai kaut kad veidošu. Manuprāt, pilnībā pietiek ar IP pārbaudi, vēl var pielikt pārbaudi uz user agent. Bet tavā gadījumā, nekas jau nemainās.

-Tu atver lapu, tev iznīcina vecos sesiju izveido jaunu.

-Es nozogu kūkiju ar sessijas id, atveru ar to lapu un atkal tu vairs netiec pie savas sesijas. :)

Tas nodrošina tikai pret to, ka man ir jābūt ātrākam nekā tev, izdarot nākamo pieprasījumu. Pārbaudi kaut vai pats ar diviem dažādiem pārlūkiem.

Link to comment
Share on other sites

Nu es kaut ko tik bezjēdzīgu diez vai kaut kad veidošu. Manuprāt, pilnībā pietiek ar IP pārbaudi, vēl var pielikt pārbaudi uz user agent. Bet tavā gadījumā, nekas jau nemainās.

-Tu atver lapu, tev iznīcina vecos sesiju izveido jaunu.

-Es nozogu kūkiju ar sessijas id, atveru ar to lapu un atkal tu vairs netiec pie savas sesijas. :)

Tas nodrošina tikai pret to, ka man ir jābūt ātrākam nekā tev, izdarot nākamo pieprasījumu. Pārbaudi kaut vai pats ar diviem dažādiem pārlūkiem.

:DDD labi, neturpināšu.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...