Domande con tag 'session-management'

1
risposta

Questo tipo di cookie causerà una minaccia alla sicurezza?

Il mio PHPSESSID è crittografato, dice solo connessioni crittografate. Ma durante la visualizzazione dei cookie da bowser mostra altri 2-3 dati come nell'immagine in basso (e simili a questa immagine ce ne sono alcuni di più) e la visua...
posta 02.09.2017 - 10:33
2
risposte

Come evitare la condivisione della sessione all'interno della stessa rete

Stavo pensando a una situazione per evitare la condivisione di sessioni o il dirottamento, convalidando l'IP che l'utente ha effettuato il login contro l'ip che sta accedendo a una pagina dopo l'accesso. Funzionava finché non ho capito che è pos...
posta 23.04.2014 - 09:36
2
risposte

Dove verrà creato il cookie. Dalla parte del cliente ? Lato server ? Come sarà convalidato

Volevo sapere dove viene generato un cookie esatto., lato client / lato server. Perché se intercetto la richiesta prima di accedere all'applicazione, verrà visualizzato l'intestazione con cookie. Quindi, è generato sul lato client? Per favore...
posta 20.06.2018 - 20:37
4
risposte

Il mio metodo di autenticazione utente è sicuro? Sto reinventando la ruota?

Ho letto molti articoli che mi consigliano di utilizzare OpenID, incluso su Stack Overflow, per l'autenticazione. Purtroppo non posso usare OpenID perché la mia autenticazione non è basata su un messaggio di posta elettronica - si basa su un nom...
posta 04.03.2014 - 13:49
1
risposta

Quali sono i caratteri validi che possono essere presenti in un ID di sessione [può avere spazi] [chiuso]

Ho bisogno di sapere quali saranno i caratteri validi in un id di sessione o in particolare se può contenere spazi in esso.?     
posta 25.04.2013 - 14:42