Beyaz.Net İpucu

KATEGORİLER

Delphi
PHP
Dotnet
FileMaker

Sessions & Güvenlik


Sessionlar bir kimlik numarası esasına göre çalıştıklarından tek başlarına ciddi birer güvenlik açığı teşkil ederler.
İnternet programlamasında «kullanıcıya giden her veri çalınabilirmiş» gibi düşünüp biraz paranoyakça davranmak gerekmektedir.
Hiçbir önlem alınmamışsa, kullanıcı session kimliğini tutan cookieyi çaldırdığında hırsız sistemde kullanıcıymış gibi gezebilecektir.

Session Fixation
 -URL injection
 -Phishing POST form
 -XSS
 -vs vs…
Session Hijacking 
 -IP restriction?
 -User Agent restriction?

Kategorideki Güncel Makaleler