Visualizzazione dei risultati da 1 a 10 su 13

Hybrid View

  1. #1
    Utente di HTML.it L'avatar di oregon
    Registrato dal
    Jul 2005
    residenza
    Roma
    Messaggi
    36,480
    Devo riuscire a dimostrare che il cookie generato dalla sessione è un elemento poco sicuro perché leggibile al di fuori del browser.
    E' ovvio se non è criptato, i cookie stanno sul sistema. Ma perché e a chi devi dimostrarlo? Non c'è nulla da dimostrare.
    No MP tecnici (non rispondo nemmeno!), usa il forum.

  2. #2
    Quote Originariamente inviata da oregon Visualizza il messaggio
    E' ovvio se non è criptato, i cookie stanno sul sistema. Ma perché e a chi devi dimostrarlo? Non c'è nulla da dimostrare.
    Ciao Oregon,

    I cookie stanno sul sistema ma le variabili di sessione sul server (alfa=9000). Io posso leggere la variabile di sessione (alfa) fornendo le credenziali seguenti:
    JSESSIONID=BFFAD2C6873804C2804D06F8EC8EF213

    Se io riesco ad impossessarmi del codice sopra riesco a capire come l'utente ha impostato una data variabile di sistema.

    La sessione su una connessione http è molto insicura ecco perché ad oggi i siti si fanno su https.

    Non esiste nessuno a cui devo dimostrare questo, è una semplicissima esercitazione che ha come obiettivo avvaloramento di questa tesi.

    Sto facendo un corso di Java per il Web Oregon. Perdona la domanda ma sembri scocciato?

    A presto Ciao Oregon, I cookie stanno sul sistema ma le variabili di sessione sul server (alfa=9000). Io posso leggere la variabile di sessione (alfa) fornendo le credenziali seguenti: JSESSIONID=BFFAD2C6873804C2804D06F8EC8EF213 Se io riesco ad impossessarmi del codice sopra riesco a capire come l'utente ha impostato una data variabile di sistema. La sessione su una connessione http è molto insicura ecco perché ad oggi i siti si fanno su https. Non esiste nessuno a cui devo dimostrare questo, è una semplicissima esercitazione che ha come obiettivo avvaloramento di questa tesi. Sto facendo un corso di Java per il Web Oregon. Perdona la domanda ma sembri scocciato? A presto
    Ultima modifica di giannino1995; 22-07-2018 a 16:13
    Più pratica in futuro...

  3. #3
    Quote Originariamente inviata da oregon Visualizza il messaggio
    E' ovvio se non è criptato, i cookie stanno sul sistema. Ma perché e a chi devi dimostrarlo? Non c'è nulla da dimostrare.
    Ciao Oregon,

    I cookie stanno sul sistema ma le variabili di sessione sul server (alfa=9000). Io posso leggere la variabile di sessione (alfa) fornendo le credenziali seguenti:
    JSESSIONID=BFFAD2C6873804C2804D06F8EC8EF213

    Se io riesco ad impossessarmi del codice sopra riesco a capire come l'utente ha impostato una data variabile di sistema.

    La sessione su una connessione http è molto insicura ecco perché ad oggi i siti si fanno su https.

    Non esiste nessuno a cui devo dimostrare questo, è una semplicissima esercitazione che ha come obiettivo avvaloramento di questa tesi.

    Sto facendo un corso di Java per il Web Oregon. Perdona la domanda ma sembri scocciato?

    A presto
    Più pratica in futuro...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.