2016-03-21 23 views
-1

Şirketimin 'CTO'su, bir tanımlama bilgisi oluşturarak kimlik doğrulamasını işlemenin iyi bir fikir olduğunu düşünüyor.Raylar: kötü bir fikir: el ile bir oturum çerezi oluşturma

Birisi bunun ne kadar kötü bir fikir olduğunu açıklamama yardımcı olabilir.

+0

Neden bunun kötü bir fikir olduğunu düşünüyorsunuz? Ve çözümün nedir? –

+0

HTTPS ve yalnızca http çerezlerini (ör. Yerleşik oturumda) kullanırsınız. Hikayenin sonu. – Hal50000

cevap

0

Bazı fikirler. Her ne kadar tamamen duvarın dışında olduğuna ikna olmadım.

  • Tekerleği yeniden icat -, ülke içinden kaynaklanan size gelmez ne şekilde yararlanmak
    Uygulaması daha hızlı olmalı raylar.
  • taşınabilirlik bir açığı

  • eksikliği ortaya önemsiz hata (vb random..enough değil, çok kısa değer) yapmak için

    Potansiyeli - Sıraya raylar içinde depolama anahtarlama veya db etc.is

  • son kullanma oturumu uygulamak gerekiyor bir yapılandırma değişikliği

  • reset_session uygulamak gerekiyor
  • sen 0 kapatmadıkça muhtemelen zaten bir oturum tanımlama ayarlarını yapacak
  • Birçok insan umurumda
  • o

Aslında fikrimi değiştirdim .. muhafaza
olacak, oturum güvenliğini raylar. Bu aptal bir fikir.

İlgili konular