Hlavní navigace

Názor ke zprávičce Třetina českých e-shopů má bezpečnostní problémy od Filip Jirsák - Dodnes zápasíme s tím, že není autentizován každý...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 3. 2. 2020 8:52

    Filip Jirsák
    Stříbrný podporovatel

    Dodnes zápasíme s tím, že není autentizován každý požadavek, ale vše je závislé na session, často pomocí session cookie. Takže musíme řešit, aby neunikl identifikátor sezení, aby se stránkou nešlo manipulovat z jiného okna prohlížeče, aby sezení netrvalo věčně, když uživatel zavře okno prohlížeče. Ne že by to nijak řešit nešlo, ale řešíme zbytečné problémy a řešení samozřejmě nejsou dokonalá.