• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Zabezpiecznie CSRF w PHP

0 głosów
483 wizyt
pytanie zadane 19 maja 2017 w PHP przez Dani7778 Użytkownik (550 p.)

Mam pytanie czy jak umieszczę csrf_token w ciasteczku będzie to bezpiecznie ?

<?php
setcookie('csrf_token',bin2hex(random_bytes(32)));
//Finalnie dorzuce do setcookie httponly i security na true
?>

Czytałem że zazwyczaj umieszcza się to w sesjach.

Proszę o odpowiedż

1 odpowiedź

+1 głos
odpowiedź 19 maja 2017 przez Comandeer Guru (608,940 p.)
wybrane 19 maja 2017 przez Dani7778
 
Najlepsza
A czemu nie w sesji? A jak już w ciasteczku, to ustaw mu flagi httpOnly i secure – inaczej można podglądać go z poziomu JS.
komentarz 19 maja 2017 przez Dani7778 Użytkownik (550 p.)
Dlatego nie w sesji bo nie jest ona wymagana , a to że httpOnly i secure to wiem , dzięki za odpowiedż

Podobne pytania

0 głosów
0 odpowiedzi 564 wizyt
pytanie zadane 5 lipca 2019 w PHP przez nielotweb Bywalec (2,240 p.)
0 głosów
1 odpowiedź 534 wizyt
pytanie zadane 27 listopada 2017 w PHP przez idgu Nowicjusz (140 p.)
0 głosów
1 odpowiedź 1,117 wizyt
pytanie zadane 23 listopada 2018 w Bezpieczeństwo, hacking przez Adrian1999 Nałogowiec (34,570 p.)

93,771 zapytań

142,731 odpowiedzi

323,383 komentarzy

63,371 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj

Twierdza Linux. Bezpieczeństwo dla dociekliwych

Aby uzyskać rabat -10%, użyjcie kodu pasja-linux, wpisując go w specjalne pole w koszyku.

...