• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Coockie, Sesje - Myśl.

Object Storage Arubacloud
0 głosów
159 wizyt
pytanie zadane 22 maja 2015 w Rozwój zawodowy, nauka, praca przez HaKIM Szeryf (87,590 p.)

Cześć.

Czytam sobie książkę o CodeIgniterze, jest tam aplikacja, którą autor przygotował dla czytelników. Jest to blog.

Jak na nieomal każdym blogu istnieje opcja edytowania treści ze strony. 

No super. Ale o co Ci chodzi?

Otóż, aby dostać się do klasy Edytuj trzeba mieć ustwioną sesję w pliku Cookie na 'tak', jeżeli dobrze zrozumiałem kod... Pewnie coś pomiędziłem, ale o to z grubsza chodzi. 

I naszło mnie pytanie, a co gdybym zedytował plik Cookie, oraz ustawił samodzielnie na 'tak'?

Pewnie ktoś mądry powie, "To czemu tego nie zrobiłeś baranie jeden, a nie będzie mi truł du*ę?", a no dlatego że jeszcze nie skończyłem przepisywać kod. 

Mam nadzieję że wszyscy zrozumieli i ktoś mi wyjaśni czy coś takiego jest możliwe.

 

 

Książka to: http://helion.pl/ksiazki/codeigniter-zaawansowane-tworzenie-stron-w-php-lukasz-sosna,codeig.htm

1 odpowiedź

+1 głos
odpowiedź 22 maja 2015 przez Comandeer Guru (601,550 p.)
wybrane 22 maja 2015 przez HaKIM
 
Najlepsza

Ja cię nie chcę martwić, ale ostatnio CI wypuściło całkiem nową wersję i nie wiem na ile ta książka wciąż przystaje do rzeczywistości… Poza tym ten framework wśród community ma łatkę przestarzałego - obecnie za wzór stawia się Symfony oraz Zend Framework 2. No ale jak lubisz CI, to pisz w CI - mnie tam nie ma się co słuchać, bo jestem głównie developerem JS ;)

Patrząc po kodzie - nie, nie zmienisz… Czemu? Bo ciasteczko jest szyfrowane.

/*
|--------------------------------------------------------------------------
| Encryption Key
|--------------------------------------------------------------------------
|
| If you use the Encryption class or the Session class you
| MUST set an encryption key.  See the user guide for info.
|
*/
$config['encryption_key'] = 'avb46cia35babtc3r53ai5rtb3a7c53baic5a35368';

A przynajmniej w teorii… bo ciut poniżej widać taką oto linijkę:

$config['sess_encrypt_cookie']	= FALSE;

Pomijam już fakt, że cookie jest dostępne z poziomu JS, a wystarczyłaby flaga http_only (a najlepiej do tego SSL i dodatkowo flaga secure - inaczej można ciacho wykraść przez man in the middle).

Ogólnie nie lubię sesji po stronie klienta - http://www.forumweb.pl/php/sesje-w-przegladarce-miedzy-serwerami,62090

komentarz 22 maja 2015 przez HaKIM Szeryf (87,590 p.)
Dzięki, miłego dnia.

Symfony2 będę się uczył, gdy zakończe naukę CI. : -)

 

I spokojnie, piszę w CI 3.0.0 :_)
komentarz 22 maja 2015 przez HaKIM Szeryf (87,590 p.)
Dodam jeszcze że autor napisał:

 

"Blog zaprezentowany w tym rozdziale jest przygotowany w sposób najprostszy z możloiwych. Warto dokładnie zapoznać się z działaniem sesji, aby nie ustawiać danych w plikach coockie, nawet tymczasowych, oraz z biblioteką captcha, dzięki którek można uzyskać zabezpieczenia przed botami dodającymi przeróżne treści w komentarzach." :)

Podobne pytania

–1 głos
0 odpowiedzi 86 wizyt
pytanie zadane 5 grudnia 2018 w PHP przez kamiz Obywatel (1,010 p.)
0 głosów
1 odpowiedź 156 wizyt
pytanie zadane 5 grudnia 2018 w PHP przez kamiz Obywatel (1,010 p.)
0 głosów
2 odpowiedzi 290 wizyt
pytanie zadane 22 października 2016 w PHP przez Raster22 Obywatel (1,640 p.)

92,576 zapytań

141,426 odpowiedzi

319,652 komentarzy

61,961 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...