Abuse Melding

Je hebt een klacht over de onderstaande posting:

05-10-2007, 09:21 door Eghie

Door pikah Dit is een hele goede vraag, waarvan het antwoord niet al te eenvoudig is. Je kan namelijk op meerdere manieren het risico verminderen. 1. Sessie time-out, probeer deze zo laag mogelijk te houden, maar zorg wel dat het acceptabel blijft voor de gebruikers, elke minuut je password opnieuw intypen is dus niet acceptabel :)Bedoel je hiermee de sessie expire time, of iets van een idle timeout? Lijkt me dan gewenster een idle timeout. Maar zeker een goed idee om te implementeren. Bedankt. :) 2. Encryption, je zou je SID kunnen encrypten voordat hij in de cookie terecht komt. (Is wel een stuk moeilijker om het goed te implementeren) Hoe had je in gedachte om dit zo te encrypten dat de cookie niet gejat kan worden. De encryptie key moet dan per browser/client anders zijn, wil dit werken tegen cookie hijacken. Als de key overal hetzelfde blijft om te encrypten, heb je eigenlijk gewoon een andere representatie van het sessie id te pakken. Hier schiet je dan niet zoveel mee ...

Beschrijf je klacht (Optioneel):

captcha