Je hebt een klacht over de onderstaande posting:
Dit is een hele goede vraag, waarvan het antwoord niet al te eenvoudig is. Je kan namelijk op meerdere manieren het risico verminderen. 1. Sessie time-out, probeer deze zo laag mogelijk te houden, maar zorg wel dat het acceptabel blijft voor de gebruikers, elke minuut je password opnieuw intypen is dus niet acceptabel :) 2. Encryption, je zou je SID kunnen encrypten voordat hij in de cookie terecht komt. (Is wel een stuk moeilijker om het goed te implementeren) 3. Er zijn twee verschillende soorten cookies, persistent cookies en per- session cookies, de per-session cookies bestaan alleen tijdens de sessie zelf en zullen dus niet op de harde schijf worden opgeslagen, maar in het geheugen (Dit kan ook uitgelezen worden, maar is een heel stuk ingewikelder). 4. Client-side authenticatie via certificaten en SSL, hierdoor moet de hacker niet alleen de cookie hebben maar ook de private key van de client en de sleutel van de SSL sessie. Een combinatie van deze oplossingen is dus een ...
Beschrijf je klacht (Optioneel):