129 / 50 / 8
Регистрация: 01.12.2013
Сообщений: 572
|
|
1 | |
Хранить e-mail в cookies безопасно?29.11.2015, 06:06. Показов 1417. Ответов 5
Метки нет (Все метки)
В куки храню сейчас только id юзера из БД, но есть необходимость выводить e-mail юзера на каждой странице внутри аккаунта. Безопасно ли его в куки положить что бы в БД не лазить за ним каждый раз?
0
|
29.11.2015, 06:06 | |
Ответы с готовыми решениями:
5
Безопасно ли хранить данные в SQLite? Безопасно хранить документы в Google? Насколько безопасно хранить CMS в папке public_html ? Как безопасно хранить данные для подключения к базе данных? |
3878 / 3219 / 1350
Регистрация: 01.08.2012
Сообщений: 10,863
|
|
29.11.2015, 10:04 | 2 |
Смотря что вы делаете с этим e-mail'ом. Если просто выводите на экран - ничего страшного.
А вот это опасно. Я могу изменить id и стать другим юзером.
1
|
181 / 149 / 55
Регистрация: 21.07.2013
Сообщений: 958
|
|
29.11.2015, 11:57 | 3 |
Конечно, все инфу какая постоянно необходима лучше записать в куки.
Можно еще хранить в сессии, но тогда вы будете заставлять пользователя каждый раз проходить процедуру авторизации. Добавлено через 20 минут Это конечно да. В этом вопросе всегда приходитсья выбирать между безопасностью и удобностью пользователя. Хотя и вариант кук тоже можно улучшить. Например проверять не уникальное id, а уникальный какой-то код, данный еще при авторизации, (например такого вида ip34iuE1289...) Можно привязывать к ip машины, да оно часто есть динамическое но если это тему немного изучить http://habrahabr.ru/post/129664/ то тогда увидев другую машину мы опять просим его авторизоваться.
1
|
129 / 50 / 8
Регистрация: 01.12.2013
Сообщений: 572
|
|
29.11.2015, 12:20 [ТС] | 4 |
Прошу прощения проверил, id в сессии а не в куки лежит у меня ))
0
|
181 / 149 / 55
Регистрация: 21.07.2013
Сообщений: 958
|
|
29.11.2015, 12:52 | 5 |
0
|
3878 / 3219 / 1350
Регистрация: 01.08.2012
Сообщений: 10,863
|
|
29.11.2015, 19:54 | 6 |
Считаю это не улучшением, а базовым условием. В авторизации нет смысла, если любой школьник может подменить куки и получить доступ.
0
|
29.11.2015, 19:54 | |
29.11.2015, 19:54 | |
Помогаю со студенческими работами здесь
6
Надо хранить переменные в cookies Не передаются cookies (secure?) авторизация на mail.ru где хранить текст файлы? или как хранить данные? Есть ли способ хранить массив классов без инициализации (хранить только их заголовки)? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |