Добрый день! Пишу маленькое приложение, нужно идентифицировать каждого пользователя, но без регистрации. Первое, что пришло на ум - использовать Id сессии пользователя. Но меня очень беспокоит вопрос безопасности - насколько сложно и возможно ли увести чужую сессию подменой значения в куках?





Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Авторизация (2006)
- Форум Сессии (2013)
- Форум Тип безопасности: не защищено и HTTPS протокол. (2011)
- Форум Подмена имени бинарника (2017)
- Форум CSRF защита без серверной сессии (2014)
- Форум Мой первый Facebook/Google/.. логин (2017)
- Форум Что такое токен и где его хранить? (2016)
- Форум Файерфоксовские пароли (2025)
- Форум [php, mysql] ламерский вопрос по безопасности (2010)
- Форум Tomcat (2003)