Hyperion adlı üyeden alıntı:
mesajı görüntüle
PsiCat adlı üyeden alıntı:
mesajı görüntüle
26
●1.626
kullanıcı index.php ye girdiğinde username session dan gelmiyor mu, token de ordan oluşturulmuyor mu
Bu session denilen olay da client tarafında PHPSESSID adlı bir cookie ile taşınıyor
eğer bu taşınan PHPSESSID cookie sini çalıp kendi browserime eklersem sistem beni başka bir kullanıcı olarak görür, dolayısıyla başka bi kişi adına giriş yapmış olurum
Aes şifreleme yapıyorum.
Şimdi nodejs kullanıyorum,dedimki javascriptte taklalar atacağıma şifreleme yapmak veya çözmek için,soket gelen verileri alsın,kendi yazdığım bir php sayfasına post ediyor,orda şifre çözülüp alındıktan sonra veriler eşleşiyorsa işlem devam ediyor.