Visualizzazione dei risultati da 1 a 3 su 3

Discussione: Sicurezza & cookie

  1. #1
    Utente di HTML.it L'avatar di JAEP
    Registrato dal
    Jan 2004
    residenza
    Treviso
    Messaggi
    421

    Sicurezza & cookie

    Salve,
    ho un piccolo dubbio sui cookie.

    In una web-application ho usato il sistema dei cookie per identificare gli utenti che accedono ad essa. Inoltre, poiché vi sono diversi ruoli all'interno della web application (iscritto, amministratore...), nel cookie ho inserito il ruolo dell'utente identificato, evitando così, per ogni pagina (o più volte nella stessa pagina), l'accesso al dbper controllare il ruolo dell'utente e modificare, ad esempio, la pagina di conseguenza.

    E' una soluzione sicura? Il semplice utente iscritto, potrebbe modificare il cookie e inserire, come ruolo, "Amministratore"?
    Io ho provato a farlo modificando il cookie con il Blocco Note (o sostiuito ad Iscritto, Amministratore), ma al ravvio della web-application il cookie si cancella automaticamente (pur essendo persistente) e pertanto non ho nessun problema....ma esiste qualche altro metodo più "da hacker"????

    Grazie
    Tutte le leggi umane, non quelle divine, sono il risultato di uno sforzo di uomini. Altri uomini vengono, modificano, aboliscono, perfezionano. Non ci vuole nulla ad abolire. Distruggere è facile, ma ricostruire è difficile.

  2. #2
    Utente di HTML.it L'avatar di cassano
    Registrato dal
    Aug 2004
    Messaggi
    3,002
    bè io i cookie con asp.net li cripto con md5 o sha1.

  3. #3

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.