Autor Zpráva
Bob Lattern
Profil *
Ahoj, chtel bych u session kontrolovat jestli prichazi ze stejne IP adresy, ale nebylo by treba lepsi kontrolovat neco jako podsit?
muze treba jeho ISP automaticky pro vsechny sve klienty pouziva proxy a kdyz je to vetsi ISP tak bude mit proxyn vic a pokazde bude mit tedy jinou IP..
Ale zase nekontrolovat IP to je o hubu, kdyz session nechodi po https
nightfish
Profil
a v čem je problém? kontrola podsítě je otázka toho, že si holt IP adresu klienta ořízneš o všechno za poslední (předposlední) tečkou a porovnáš s částí IP uloženou v session
Bob Lattern
Profil *
problem je v tom ze nevim zda-li nema IP6, jichz by melo byt cim dal vic ne?
nightfish
Profil
IPv6 se dnes beztak tuneluje přes IPv4, takže IPv6 klidně můžeš ignorovat...
Leo
Profil
Skoro jste si odpovedel sam ("Ale zase nekontrolovat IP to je o hubu, kdyz session nechodi po https") - kontrola IP pro identifikaci uzivatele je HODNE problematicka, takze zbyva doufat, ze se session id nikde nevyzradi diky spatnemu kodu apod., a pro opravdu dulezite veci pouzit https. Leo
Toto téma je uzamčeno. Odpověď nelze zaslat.

0