Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > pl.comp.lang.php > #14904

Re: Jak się zabezpieczyć przed skopiowaniem url

X-Received by 10.182.153.169 with SMTP id vh9mr4648342obb.18.1443184298999; Fri, 25 Sep 2015 05:31:38 -0700 (PDT)
X-Received by 10.50.27.38 with SMTP id q6mr18297igg.0.1443184298973; Fri, 25 Sep 2015 05:31:38 -0700 (PDT)
Path csiph.com!optima2.xanadu-bbs.net!xanadu-bbs.net!news.glorb.com!kq10no9573724igb.0!news-out.google.com!z4ni1685ign.0!nntp.google.com!kq10no9573716igb.0!postnews.google.com!glegroupsg2000goo.googlegroups.com!not-for-mail
Newsgroups pl.comp.lang.php
Date Fri, 25 Sep 2015 05:31:38 -0700 (PDT)
In-Reply-To <1d538c8e-831f-4ed7-8c15-81e8738fbe68@googlegroups.com>
Complaints-To groups-abuse@google.com
Injection-Info glegroupsg2000goo.googlegroups.com; posting-host=89.25.186.107; posting-account=E-z6ZwoAAACYsJZxZNjBCrM3zzyF6Vo_
NNTP-Posting-Host 89.25.186.107
References <1d538c8e-831f-4ed7-8c15-81e8738fbe68@googlegroups.com>
User-Agent G2/1.0
MIME-Version 1.0
Message-ID <aefbadce-4bc3-455f-b448-e752f95c8c09@googlegroups.com> (permalink)
Subject Re: Jak się zabezpieczyć przed skopiowaniem url
From mwitkowski2b@gmail.com
Injection-Date Fri, 25 Sep 2015 12:31:38 +0000
Content-Type text/plain; charset=ISO-8859-2
Content-Transfer-Encoding quoted-printable
Xref csiph.com pl.comp.lang.php:14904

Show key headers only | View raw


Robią mi audyt strony.
Panowie od audytu uznali, że to nie jest bezpieczne, aby użytkownik mógł kopiować url i wklejać do sąsiednich zakładek uzyskując tym samym dostęp do danych, bez logowania. Oczywiście to się odbywa podczas sesji. Wcześniej nastąpiła pozytywna weryfikacja użytkownika (prawidłowa autoryzacja i logowanie). Niestety taki jest wymóg.

Podobny mechanizm jest np. na stronie w PKO BP. Tam jak się zaloguję na swoje konto bankowe to również nie można uzyskać dostępu do danych kopiując do następnej zakładki url uzyskany już po zalogowaniu się (tam idą jeszcze krok dalej, w linii adresu url jest widoczny cały czas ten sam adres, bez względu na to jaką się wybierze pozycję z menu). Tam skopiowanie takiego url skutkuje pojawienie się okna logowania - i ja chcę uzyskać dokładnie taki sam efekt.


Pozdrawiam
MW

Back to pl.comp.lang.php | Previous | NextPrevious in thread | Next in thread | Find similar


Thread

Jak się zabezpieczyć przed skopiowaniem url mwitkowski2b@gmail.com - 2015-09-25 00:37 -0700
  Re: Jak się zabezpieczyć przed skopiowaniem url "M.M." <mmarszik@gmail.com> - 2015-09-25 04:38 -0700
  Re: Jak się zabezpieczyć przed skopiowaniem url mwitkowski2b@gmail.com - 2015-09-25 05:31 -0700
    Re: Jak się zabezpieczyć przed skopiowaniem url "M.M." <mmarszik@gmail.com> - 2015-09-25 06:30 -0700
  Re: Jak się zabezpieczyć przed skopiowaniem url mwitkowski2b@gmail.com - 2015-09-25 07:14 -0700
    Re: Jak się zabezpieczyć przed skopiowaniem url "M.M." <mmarszik@gmail.com> - 2015-09-25 07:58 -0700
      Re: Jak się zabezpieczyć przed skopiowaniem url Rafal Podsiadly <spinacz24@gmail.com> - 2015-09-25 08:22 -0700
      Re: Jak się zabezpieczyć przed skopiowaniem url "PawelS cbrbob(at)wbcd(dot)pl" <fake@email.org> - 2015-09-26 12:10 +0200
        Re: Jak się zabezpieczyć przed skopiowaniem url Borys Pogoreło <borys@pl.edu.leszno> - 2015-09-27 15:29 +0200
        Re: Jak się zabezpieczyć przed skopiowaniem url "M.M." <mmarszik@gmail.com> - 2015-09-28 08:11 -0700
  Re: Jak się zabezpieczyć przed skopiowaniem url mwitkowski2b@gmail.com - 2015-09-28 01:06 -0700
    Re: Jak się zabezpieczyć przed skopiowaniem url Borys Pogoreło <borys@pl.edu.leszno> - 2015-09-28 18:46 +0200
      Re: Jak się zabezpieczyć przed skopiowaniem url "PawelS cbrbob(at)wbcd(dot)pl" <fake@email.org> - 2015-10-02 23:08 +0200
        Re: Jak się zabezpieczyć przed skopiowaniem url Borys Pogoreło <borys@pl.edu.leszno> - 2015-10-05 12:55 +0200
  Re: Jak się zabezpieczyć przed skopiowaniem url Bolek <bolek@lolek.com> - 2015-09-28 12:57 +0200
    Re: Jak się zabezpieczyć przed skopiowaniem url Borys Pogoreło <borys@pl.edu.leszno> - 2015-09-28 18:48 +0200
      Re: Jak się zabezpieczyć przed skopiowaniem url "M.M." <mmarszik@gmail.com> - 2015-09-28 09:52 -0700
      Re: Jak się zabezpieczyć przed skopiowaniem url Bolek <bolek@lolek.com> - 2015-09-29 10:31 +0200
  Re: Jak się zabezpieczyć przed skopiowaniem url mwitkowski2b@gmail.com - 2015-09-28 06:42 -0700
  Re: Jak się zabezpieczyć przed skopiowaniem url mwitkowski2b@gmail.com - 2015-09-29 06:31 -0700

csiph-web