Pagina 2 di 2 primaprima 1 2
Visualizzazione dei risultati da 11 a 12 su 12

Hybrid View

  1. #1
    Utente di HTML.it
    Registrato dal
    Mar 2014
    Messaggi
    10
    Quote Originariamente inviata da Webmaster76 Visualizza il messaggio
    Io controllo IP e useragent per evitare che qualcuno possa "rubare" la sessione, è una paranoia mentale. Ma la sicurezza non è mai troppa per cosa costa scrivere 2 linee in più...
    Anche il token conviene rigenerarlo di tanto in tanto, sempre per questione di sicurezza. Per l'utente è una operazione "trasparente", nel senso che viene generato dopo un login corretto, memorizzato in database e nei cookie.
    E se l'utente, dopo un riavvio del router, si trova con l'IP cambiato, oppure Chrome di nascosto si aggiorna, e cambia dunque l'useragent perché cambia anche il numero della versione inclusa in esso?

  2. #2
    Utente di HTML.it L'avatar di Webmaster76
    Registrato dal
    Mar 2001
    residenza
    Torino
    Messaggi
    298
    Quote Originariamente inviata da ReAlpha Visualizza il messaggio
    E se l'utente, dopo un riavvio del router, si trova con l'IP cambiato, oppure Chrome di nascosto si aggiorna, e cambia dunque l'useragent perché cambia anche il numero della versione inclusa in esso?
    Vero, ma il session Hijacking è sempre in agguato e le situazioni che descrivi non sono poi così frequenti... dipende dal livello di sicurezza che vuoi dare, io sulla sicurezza non rinuncerei.

    Leggi qui ad esempio:
    http://phpsec.org/projects/guide/4.html
    Un nuovo cms/framework... vuoi collaborare al progetto?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.