|
|
|
อันตราย!!! ของระบบ cookies บนเว็บ www.thaicreate.com |
|
|
|
|
|
|
|
อืม จริงด้วย firefox ก็ดูได้ใน 5 วิ
คุณวินน่าจะ encrypt รหัสผ่านไว้นะครับ โดยเฉพาะใน db และ cookie
นอกจากนี้เวลาส่งอีเมลหาสมาชิกที่ไม่ใช่อีเมลขอตั้งรหัสผ่าน ไม่น่าจะมีโชว์ user+pass เลยนะครับ เวลาอ่านแล้วรู้สึกไม่ค่อยปลอดภัย
(ก่อนหน้านี้มีอีเมลมาเรื่องเสื้อละมั้ง มี password ติดมาด้วยเฉยเลย)
|
|
|
|
|
Date :
2010-02-15 15:58:36 |
By :
mr.v |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
อ้าว พี่วินไม่ได้ encryp หรอกหรือ
|
|
|
|
|
Date :
2010-02-15 18:52:47 |
By :
danya |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ตอนที่ทำก็ทำอย่างเร่งรีบน่ะครับ เดียวผมจะทยอยตามแก้ Bug น่ะครับ
|
|
|
|
|
Date :
2010-02-15 21:06:26 |
By :
webmaster |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ยิ่ง Google Chrome กับ หมาไฟ เดียวนี้มีฟีเจอร์พิเศษ เข้าถึงคุกกี้ทั้งหมดในเว็บได้ภายใน 3 วินาที
หลายๆเว็บที่ไม่ได้รักษาความปลอดภัยไว้ เพราะมั่วแต่คิดว่า cookies เป็นสิ่งที่คงไม่มีเข้าไปดูเพราะดูยาก ก็ password รั่วกันเป็นแถบๆ
ยังไงทำเว็บต้องระวังเรื่องคุกกี้นะคะ
|
|
|
|
|
Date :
2010-02-15 22:23:17 |
By :
pla |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
บังเอิญผมไม่ชอบกินขนม(คุ๊กกี้) ซะด้วยสิ โย้ววววว
|
|
|
|
|
Date :
2010-02-15 22:44:43 |
By :
panyapol |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
มีอะไรกันหรือมาไม่ทันอีกแล้วเรา
แล้วมันดูยังไงหว่า 5555
|
|
|
|
|
Date :
2010-02-15 22:51:43 |
By :
somparn |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
พี่วินได้ทำแล้วคับตอนนี้ ไม่เห็น password แล้ว ปลอดภัยแล้วนะคับ
|
|
|
|
|
Date :
2010-02-15 23:24:56 |
By :
gofgof |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
อิอิ... รูปน่ารักขอยืมหน่อยนะพี่พีบี
|
|
|
|
|
Date :
2010-02-16 10:08:25 |
By :
JavaScrap |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
อ่ะถ้าเข้าระหัส คือ มันไม่ตรงกะฐานข้อมูล
วิธีการ (ใส่เกลือ หรือน้ำปลา)
ล๊อคอิน จาก cookie
$uname = stripslashes($_COOKIE('uname'));
$upass = stripslashes($_COOKIE('upass'));
$pass_with_en = md5($upass.'salt');
$sql = "SELECT * FROM user WHERE uname='$uname' AND md5(concat('$upass', 'salt')) = '$pass_with_en'";
|
|
|
|
|
Date :
2010-02-16 11:54:17 |
By :
pjgunner |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Load balance : Server 02
|