Visualizzazione dei risultati da 1 a 5 su 5

Discussione: Identificazione utente

  1. #1
    Utente di HTML.it L'avatar di Polley
    Registrato dal
    Jan 2005
    Messaggi
    696

    Identificazione utente

    Ciao, stò facendo un portale con degli utenti registrati

    Volevo identificare l'utente tramite una form e poi tenere traccia dell'ID dell'utente attravero le querystring utilizzando l'ID di sessione generata dal server al momento dell'apertura del sito in modo da non usare le variabili di sessione od eventualmente senza utilizzare i cookies

    praticamente mi registro gli utenti online in un xml dove viene segnato l'id di sessione generato e l'utente che ne corrisponde

    volevo sapere, che probabilità ci sono che un utente cambiando i valori dell'id di sessione riesca a trovare un'altro utente online ed utilizzare la sua sessione ?

    può un utente da casa creare script automatici per trovare un id di sessione valido ?

  2. #2
    Utente di HTML.it L'avatar di 99eros9
    Registrato dal
    Jan 2003
    Messaggi
    2,637
    Che riesca a trovarlo poche, ma questo tipo di sistema non è comunque consigliato anche per altri tipi di attacchi. Comunque il generatore di ID può anche essere custom.
    Tala är silver men tiga är guld!
    Pubblica il tuo curriculum
    Segnala il tuo sito
    Ancl

  3. #3
    Utente di HTML.it L'avatar di Polley
    Registrato dal
    Jan 2005
    Messaggi
    696
    quindi è meglio utilizzare i cookies o le sessioni ed eventualmente chiedere all'utente di attivarle ?

  4. #4
    Utente di HTML.it
    Registrato dal
    Nov 2006
    Messaggi
    559
    guarda,
    io penso che di fatto senza i cookie tantissimi siti non funzionerebbero nemmeno...

    cmq puoi anche specificare di creare sessioni cookieless, se ne preoccupa il framework e per te è trasparente
    se nella vita avro avuto la possiblita di aiutare qualcuno non avro vissuto invano (E. Dikinson)

  5. #5
    Utente di HTML.it L'avatar di Polley
    Registrato dal
    Jan 2005
    Messaggi
    696
    si ma utilizza sempre dei cookies, mah penso che tornerò ai vecchi passi, volevo fare un sistema indipendente dal browser ma penso non ne valga la pena

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.