2010-12-17 4 views
0

로그인시 세션 도용 및 기타 문제를 어떻게 피할 수 있습니까? 내가 아는 한 가지는 md5 또는 useragent를 추가하는 것이지만, 그 자체로는 아주 좋은 보호가 아닙니다 ... 다른 것도 역시 smthng입니까?회피 안 함 보안 문제

답변

2

내 규칙은 다음과 같습니다. 사용자 로그인이 컴퓨터 자체의 손실보다 더 중요한 응용 프로그램에는 이러한 옵션을 포함시키지 마십시오.

그래서 ... StackOverflow.com 계정? 아니요. 내 컴퓨터를 잃어 버리면, 그게 내가 정말로 걱정하고있는 것들 중에 있지 않을거야.

OTOH ... 내 온라인 뱅킹 계좌? 어떤 방식 으로든 내 컴퓨터에 책갈피가있는 것 외에도 누구나 해당 계정에 대한 액세스 권한을 얻을 수 있도록 할 수 있습니다.


내 의견은 당신이 시간/노력이 있다면 다른 것들 OK,하지만 당신은 진짜, 궁극적 인 문제는 그대로 소유권을 얻은 사람이 될 것이라고 고려할 때 그 효과가 모든 것을 잘되지 않는 것입니다 그들의 컴퓨터의.


PS : 하십시오은 내가 소셜 네트워크를 위해이 필요

+0

당신에게 유용의 경우 답변으로 받아들이 /이 답변을 투표 ... 그리고 소셜 네트워크에 대한 고려, U 중요하지 않다고 말할 수는 없지만 ... 나는 나를 기억하는 것을 전혀 사용하지 않지만 모든 친구들은 ... 그래서 선택의 문제가 있습니다. – Amit

+0

항상 중요합니다. 그러나 모든 보안 선택은 항상 보안과 사용의 용이성 사이의 절충에 관한 것입니다. 영구 로그인을 사용하도록 설정 한 경우 소셜 사이트에 대해 최소한 정보를 모호하게 만드는 적절한 방법을 사용하고 있는지 확인하십시오. –