Autor Zpráva
BlueRain_
Profil *
Budu ukládet ID session do cookies. Potom tu cookies overim v databazi s IP uzivatele a $_SERVER['HTTP_USER_AGENT']. Pote nactu do session data uzivatele. Je to bezpecne?
Akacko
Profil
BlueRain_
Na IP bych se nespolehl. Před nedávnem jsem měl net s dynamickou IP. Někdo má IP adresu skrytou. Je to velmi nespolehlivé.
BlueRain_
Profil *
Akacko
Dobře, přidám k tomu ID uživatele.

Bude v cookies tedy:
ID uživatele , session_id

A ověření:
session_id, ID uživatele, $_SERVER['HTTP_USER_AGENT']
Akacko
Profil
tak ID v cookies je už imo bezpečné, ale co když tu stránku někdo navštíví s jiným prohlížečem?
BlueRain_
Profil *
Akacko
Tak to má smůlu. Bude se muset znovu přihlásit
TFSi
Profil
Akacko
Někdo má IP adresu skrytou.
jak toho jde dosáhnout??
djlj
Profil
Někdo má IP adresu skrytou.
jak toho jde dosáhnout?

To by mě taky zajímalo.
Leo
Profil
"Někdo má IP adresu skrytou.
jak toho jde dosáhnout??"

Staci byt za vhodnym proxy serverem, pak se svetu misto vasi IP ukazuje IP te proxy, Leo
TFSi
Profil
Leo
Staci byt za vhodnym proxy serverem, pak se svetu misto vasi IP ukazuje IP te proxy, Leo
no jo, ale to není skrytí IP adresy. To pořád uvidím IP adresu té proxy, když už ne přímo toho počítače. Sem si myslel, že když se dá "skrýt", tak že jako v $_SERVER['REMOTE_ADDR'] nebude nic ... ;)
Leo
Profil
"no jo, ale to není skrytí IP adresy. To pořád uvidím IP adresu té proxy, když už ne přímo toho počítače. Sem si myslel, že když se dá "skrýt", tak že jako v $_SERVER['REMOTE_ADDR'] nebude nic ... ;)"

No jo. To vite ze ne :-) Bez IP adresy neni TCP/IP, bez TCP/IP neni HTTP a bez HTTP neni webu, Leo
Akacko
Profil
jasně že se nedá skryt úplně. Jde ale změnit (proxy). příště vyberu vhodnější slovo
BlueRain_
Profil *
TFSi
djlj
Leo
Akacko

Takže tam tu IP adresu dát můžu?

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0