• 11-03-2014, 12:52:59
    #1
    Merhaba

    Sitemde codeigniter kullanıyorum ancak bildiğiniz gibi tarayıcılar artık otomatik güncelleniyor,ben sessionları kullanıcı her gelişinde tekrar giriş yapmasın diye 1 senelik atıyorum otomatik olarak ancak browser güncellenince otomatikman cıkıs yapmış oluyor kullanıcı config dosyamda "sess_match_useragent" değeri true olarak ayarlı sorun bunla alakalı bunu false yaparsam bana bir zararı olur mu acaba ? Güvenlik açığı vb. gibi.
  • 11-03-2014, 19:19:17
    #2
    Üyeliği durduruldu
    tolgay007 adlı üyeden alıntı: mesajı görüntüle
    Merhaba

    Sitemde codeigniter kullanıyorum ancak bildiğiniz gibi tarayıcılar artık otomatik güncelleniyor,ben sessionları kullanıcı her gelişinde tekrar giriş yapmasın diye 1 senelik atıyorum otomatik olarak ancak browser güncellenince otomatikman cıkıs yapmış oluyor kullanıcı config dosyamda "sess_match_useragent" değeri true olarak ayarlı sorun bunla alakalı bunu false yaparsam bana bir zararı olur mu acaba ? Güvenlik açığı vb. gibi.
    hayır.
  • 17-03-2014, 17:10:34
    #3
    tolgay007 adlı üyeden alıntı: mesajı görüntüle
    Merhaba

    Sitemde codeigniter kullanıyorum ancak bildiğiniz gibi tarayıcılar artık otomatik güncelleniyor,ben sessionları kullanıcı her gelişinde tekrar giriş yapmasın diye 1 senelik atıyorum otomatik olarak ancak browser güncellenince otomatikman cıkıs yapmış oluyor kullanıcı config dosyamda "sess_match_useragent" değeri true olarak ayarlı sorun bunla alakalı bunu false yaparsam bana bir zararı olur mu acaba ? Güvenlik açığı vb. gibi.
    cookie leri çalınan kullanıcının hesabında kolaylıkla oturum açılabilir.
  • 17-03-2014, 19:18:00
    #4
    EmreBulutlar adlı üyeden alıntı: mesajı görüntüle
    cookie leri çalınan kullanıcının hesabında kolaylıkla oturum açılabilir.
    Bu Facebook içinde geçerli değil mi mesela ? Onlarda ne ip ne browser kontrolü yapıyor.
  • 17-03-2014, 22:00:01
    #5
    tolgay007 adlı üyeden alıntı: mesajı görüntüle
    Bu Facebook içinde geçerli değil mi mesela ? Onlarda ne ip ne browser kontrolü yapıyor.
    facebook un böyle bi hata yapıcağına açıkçası ihtimal vermiyorum bakmadım cookie lerine ama mutlaka önlemleri vardır
  • 17-03-2014, 22:23:27
    #6
    EmreBulutlar adlı üyeden alıntı: mesajı görüntüle
    facebook un böyle bi hata yapıcağına açıkçası ihtimal vermiyorum bakmadım cookie lerine ama mutlaka önlemleri vardır
    Doğru onlar değişik birşeyler yapmıştır mutlaka ama browser sürüm değişmesinde veya ip değişikliğinden etkilenmiyor.
  • 17-03-2014, 23:36:54
    #7
    tolgay007 adlı üyeden alıntı: mesajı görüntüle
    Doğru onlar değişik birşeyler yapmıştır mutlaka ama browser sürüm değişmesinde veya ip değişikliğinden etkilenmiyor.
    İpucu: Kullanıcı oturumlarını veritabanlarında tutuyorlar, buna + olarak tarayıcı versiyonunu önemsemiyor gibi görünsede tarayıcı bilgileriniz ve bunun gibi birçok veriyi alıyor.