Aktywne Wpisy

_atreides +9
To, że na świecie ludzie na wzajem się torturują, gwałcą, rabują i mordują w najmniejszym stopniu nie oznacza, że Bóg nie istnieje albo że jest zły.
#wiara #religia #takaprawda
#wiara #religia #takaprawda
źródło: The-Wisdom-of-Pain-and-Suffering
Pobierz
przemek112 +1
Mireczki, od ostatniej wymiany oleju zauważyłem że delikatnie go ubyło. Do tej pory lałem shell 10w40, co polecilibyście wlać nieco bardziej gęstego żeby chociaż trochę spowolnić branie oleju? Auto to Seat Leon 2002r. 1.6 16v + gaz. W żadne remonty silnika raczej nie planuje się bawić, bo wartość tego auta jest już znikoma więc po prostu dopóki jeździ to jeździ.
#samochody #motoryzacja
#samochody #motoryzacja





Zastanawiam się jak najlepiej rozwiązać logowanie i sesje oraz ich zabezpieczenie. Na początku wykonałem to tak, że przy prawidłowym zalogowaniu, w zmiennej sesyjnej przechowywałem id użytkownika z bazy i wszelkie dalsze operacje bazodanowe wykonywałem na podstawie tego id. Jeśli ta zmienna jest pusta, nie ma dostępu do stron przeznaczonych dla zalogowanych. Później poczytałem więcej i wiem jaka to głupota i właśnie dlatego chcę to zrobić jakoś inaczej i od razu pozabezpieczać. Jakieś propozycje? :)
Komentarz usunięty przez autora
@egoistyczny_logistyk @MacDada: Macie rację, dzięki.
http://scr.hu/0rs/69ywv - tabela z sesjami. ID sesji zapisane w ciastku.
Przy ładowaniu sesji sprawdzam mogę sprawdzać ID sesji + np. przeglądarkę / adres IP.
Żeby to złamać ktoś musiałby znać dokładnie sposób w jaki to sprawdzasz. :)
https://www.owasp.org/index.php/Main_Page
http://www.phptherightway.com/
- jeśli hasło się zgadza to do db zapisujesz ip użytkownika, przeglądarkę, id sesji oraz czas tego zdarzenia. Pobierasz z bazy sid przed chwilą zapisanej sesji i zapisujesz do ciastka
- użytkownik przechodzi na kolejną stronę odczytujesz sid z ciastka, pobierasz dane na jego podstawie z bazy i porównujesz z obecnym nadesłanym
sid - to unikalny autoincrement w bazie danych.
W takim razie sprawdzaj chociaż, czy wpis został dodany (sessionid jest polem unikalnym, czyli nie doda się jeżeli rekord o takim ID już będzie w bazie i zwróci błąd).