Zdravím!
Chtěl bych se zeptat, podle které informace v session rozpoznáváte uživatele. Je vhodné (z bezpečnostního hlediska) ukládat do session ID uživatele (podle kterého selectujete informace z databáze)?
Děkuji
Je vhodné ukládat id uživatele do session? Vyřešeno
- Jara
- Level 2
- Příspěvky: 221
- Registrován: prosinec 08
- Bydliště: Frýdek-Místek
- Pohlaví:
- Stav:
Offline
- Kontakt:
Je vhodné ukládat id uživatele do session?
Nobody expects the Spanish Inquisition!
-
- nováček
- Příspěvky: 21
- Registrován: prosinec 10
- Pohlaví:
- Stav:
Offline
Re: Je vhodné ukládat id uživatele do session?
Já osobně to tak sice dělám, ale všude možně se píše, že to není bezpečné a že se to z hlediska bezpečnosti nedoporučuje. Návod k alternativám se bohužel v české části webu těžko hledá.
- Ellrohir
- nováček
- Příspěvky: 49
- Registrován: prosinec 11
- Bydliště: Praha
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Je vhodné ukládat id uživatele do session? Vyřešeno
podle mého se tím session-id "o kterém se všude píše" nemyslí ID uživatele uložené v session, ale identifikátor konkrétní session vytvořené na serveru a vztahující se k aktuálnímu uživateli (posílá se přes http hlavičku Referer a když je to nedobře nastavený, tak i jako parametr přes GET) - ten když někdo odloví, tak se pochopitelně může neoprávněně dostat kam nemá
jinak je podle mě naprosto jedno, jestli si jako hodnotu session držím ID uživatele, nebo jeho jméno nebo třeba velikost jeho bot a barvu očí - jakmile se to někomu dostane do rukou, tak mi do tý aplikace vleze stejně...a ID má z mýho pohledu výhodu, že pak jde snadno přímo koukat do jiných tabulek - nemusím napřed z tabulky uživatelů zjistit uživatelovo id
jinak je podle mě naprosto jedno, jestli si jako hodnotu session držím ID uživatele, nebo jeho jméno nebo třeba velikost jeho bot a barvu očí - jakmile se to někomu dostane do rukou, tak mi do tý aplikace vleze stejně...a ID má z mýho pohledu výhodu, že pak jde snadno přímo koukat do jiných tabulek - nemusím napřed z tabulky uživatelů zjistit uživatelovo id
"Zprávy mají velikost, třeba i nulovou, a mají nějaký význam, třeba i žádný."
-
- Mohlo by vás zajímat
- Odpovědi
- Zobrazení
- Poslední příspěvek
-
- 4
- 3142
-
od Dolpi
Zobrazit poslední příspěvek
24 čer 2024 13:50
Zpět na “Programování a tvorba webu”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů