2010-12-17 6 views
0

ログイン時にセッション盗難やその他の問題を回避するにはどうすればよいですか?私が知っていることは、md5またはuseragentを追加することですが、それ自体は非常に良い保護ではありません...他にもsmthngですか?避けてくださいセキュリティ上の問題を記憶する

答えて

2

私の一般的なルールは次のとおりです。ユーザーのログインがコンピュータ自体の損失よりも重要なアプリケーションには、このようなオプションを組み込んではいけません。

だから... StackOverflow.comアカウント?いいえ。私がコンピュータを失うと、それは私が本当に心配しているものの中にはないでしょう。

OTOH ...私のオンラインバンキングアカウントですか?私のコンピュータ上にブックマークがあれば誰でもそのアカウントへのアクセスを手助けすることができます。


私の意見はあなたの時間/労力を持っている場合、他のものはOKであるということですが、あなたは本当の、究極の問題は、文字通り所有権を獲得した人になることを考えると、その有効性は、すべてその素晴らしいではありません彼らのコンピュータの。


PS:してくださいそれは私がソーシャルネットワークのためにそれを持っている必要があり

+0

あなたに便利だ場合、あなたの答えとして、それを受け入れる/この回答を投票...とソーシャルネットワークのために検討し、Uその重要なことを言うことはできません...私はすべて私のことを覚えて使用することはありませんが、すべての私の友人は...ですので、その選択の問題 – Amit

+0

それは常に重要です。しかし、すべてのセキュリティの選択肢は、常にセキュリティと使いやすさのトレードオフです。あなたが永続的なログインを有効にしている場合は、ソーシャルサイトのために、少なくともその情報を難読化する妥当な方法を使用していることを確認してください。 –

関連する問題