Избежание Запомнить меня вопросы безопасности - PullRequest
0 голосов
/ 17 декабря 2010

Как избежать перехвата сеанса и других проблем, связанных с помнить меня при входе в систему?Одна вещь, которую я знаю, это добавить md5 или useragent, но сама по себе это не очень хорошая защита ... есть ли что-то еще?

1 Ответ

2 голосов
/ 17 декабря 2010

Мое общее правило: не включайте такую ​​опцию в приложение, где логин пользователя будет важнее, чем потеря самого компьютера.

Итак ... Учетная запись StackOverflow.com? Нет, важная персона; если я потеряю свой компьютер, это не будет тем, о чем я действительно беспокоюсь.

OTOH ... мой онлайн-счет? Я никак не хочу, чтобы на моем компьютере было что-либо, кроме наличия закладки, чтобы кто-нибудь мог получить доступ к этой учетной записи.


Мое мнение таково, что с другими вещами все в порядке, если у вас есть время / усилия, но их эффективность не так уж велика, если учесть, что настоящей конечной проблемой будет тот, кто буквально завладеет своим компьютером.


p.s .: Пожалуйста, рассмотрите возможность голосования по этому ответу или примите его как свой ответ, если он вам полезен

...