Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente di HTML.it
    Registrato dal
    Sep 2000
    residenza
    Milano
    Messaggi
    188

    Modifica cookie lato client

    (in realtà questa non è una domanda specifica di PHP ma non essendoci un'area generica di programmazione web, la invio qua essendo comunque io uno che scrive in php...).

    E' possibile la modifica NON AUTORIZZATA dei coockie lato client?

    Mi spiego.
    Tutti noi sappiamo che la scrittura/modifica/lettura/cancellazione dei cookie è possibile solo dal dominio che l'ha generato, vero?
    Quindi se www.miodominio.it scrive il cookie
    codice:
    punteggio_giocatore=1
    solo un dominio o un sottodominio di miodominio.it puo' leggere/modificare/cancellare cookie.
    FALSO!
    Con dei programmi si possono leggere i cookie (salvati criptati) dal proprio disco (firefox addirittura li visualizza da se) ed ovviamente è sempre possibile cancellarli.

    Ora la mia domanda è: visto che è possibile leggerli, è purtroppo possibile, per un utente amministratore di quella macchina, modificarli come vuole lui?
    Con programmi magari di terze parti?
    Perchè altrimenti barare è facilissimo con la modifica di cui sopra in:
    codice:
    punteggio_giocatore=10.000
    (ovvio che non affido un dato così importante solo al lato client dell'utente ma solo scrivo anche in un database sul server, ma per ogni pagina dover continuare a rifare la query per sapere il punteggio che non cambia per il 99% della navigazione sul sito mi sembra eccessivo, come peggio che peggio è passarlo in url via link...)

  2. #2
    Mmh.. utilizzare le sessioni?
    Non le ho mai usate in modo serio ma dovrebbero adattarsi molto bene a questa situazione

  3. #3
    Una singola query nella quali estrai il punteggio da database non è affatto pesante

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.