Diskuze: Token v URL?
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Zobrazeno 4 zpráv z 4.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Ahoj, jaké zneužití by mělo vzniknout? Osobně v tom nevidím žádný
problém.
Ano díky. Spletl jsem si to se session_id protože kdybych místo token chtěl ověření právě pomocí session_id tak by ho mohl někdo vyfouknout a případně zneužít. Naštěstí to pomocí token class funguje perfektně.
Ahoj,
napadá mě jedině tak odposlech komunikace mezi tvým serverem a klientem pokud by tedy tvůj web nefungoval na SSL je možné komunikaci skrz stejnou WI-FI (např. v kavárně) komunikaci odchytit avšak tomuto jde dnes již jednoduše předejít pomocí právě SSL a nebo zrovna v tomto případě pokud bys daný token hned po prvním použití zablokoval útočník by neměl šanci jak ho využít jelikož když by jej už odposlech bylo by víceméně pozdě protože token by už nebyl validní.
Zobrazeno 4 zpráv z 4.