Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Trzymanie obiektu w Cookie
Forum PHP.pl > Forum > PHP > Object-oriented programming
hugo_amv
Czy trzymanie obiektu koszyka (sklep internetowy) w COOKIE jest bezpieczne? Aby zwiększyć bezpieczeństwo tworzę dodatkowo hash obiektu(nie md5 - to było by za łatwe do odgadnięcia) i spawdzam potem czy hash 'unserialize' obiektu koszyka zgadza się hashem przekazanym w w innym Cookie. Również spawdzam czy 'unserialize' obiekt koszyka jest instancją klasy Koszyk. Znajomny zasugerował mi, że można znaleść jakiegoś buga w unserialize co przy speparowaniu danych może doprowadzić do wysypania się serwisu. Jak to jest na prawdę?
MrMag
a nie prosciej w sesji? skoro juz tak kombinujesz smile.gif
hugo_amv
Cytat(MrMag @ 11.01.2007, 18:24:53 ) *
a nie prosciej w sesji? skoro juz tak kombinujesz smile.gif

Niestety musi być to Cookies, wolałbym użyć sesji, ale takie są wymagania sad.gif
bikstopa
to moze napisz wlasny system sesji snitch.gif
dane sesyjne trzymasz w bazie mysql a w ciastku hash do niego snitch.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.