Loading...
PHP/MySQL | Защита Cookies
Как можно защитить кукисы?
Писать туда хэш?
md5(id.pass.salt) ?
Да и как их можно украсть?:-)
rekmixa, шифровать содержимое да и все Гг
shadrvlad, ключ куда?Гг
Ни как не надо их защищать, в куке надо хранить шифрованые данные авторизации, все остальное - сессия на сервере
rekmixa (04.11.2017 в 11:42)
shadrvlad, ключ куда?Гг

в конфиге на сервере, одного в принципе для всех хватит Гг
Veteran (04.11.2017 в 11:53)
Ни как не надо их защищать, в куке надо хранить шифрованые данные авторизации, все остальное - сессия на сервере

да? А если нужны куки не только для авторизации?
shadrvlad (04.11.2017 в 11:56)
rekmixa (04.11.2017 в 11:42)
shadrvlad, ключ куда?Гг

в конфиге на сервере, одного в принципе для всех хватит Гг

Понятно
http-only от js скриптов
XxxDIABLOxxX (04.11.2017 в 12:53)
Если это банальная авторизация методом записи cookies по логину и паролю то шифруй солей сейчас много, но лучше вариант проверить на валидность логин и пароль после чего записать только token по которому он авторизовался. Имхо

да, там авторизация. но в качестве пароля я записываю хэш.
с токеном неплохая идея:-)
186053768 (04.11.2017 в 12:35)
http-only от js скриптов

+
Онлайн: 3
Время:
Gen. 0.1104
(c) Bym.Guru 2010-2025