amir1991
5 سال پیش توسط amir1991 مطرح شد
2 پاسخ

ساخت سیستم لاگین

برای ایجاد لاگین از دستور atemp استفاده میکنیم که امن نیست و با کپی کردن کوکی باز می توان وارد شد آیا راهی برای جلوگیری از این کاری راهی وجود دارد


ثبت پرسش جدید
حسام موسوی
تخصص : طراح و برنامه نویس
@hesammousavi 5 سال پیش مطرح شد
0

یعنی چی امن نیست !؟


amir1991
تخصص : برنامه نویس
@a.qamsari 5 سال پیش مطرح شد
0

یعنی اگر کوکی رو کپی کنیم می تونیم لاگین باشیم در حالی که با سیستم لاگین خود لاراول هر ثانیه session_id تغییر میکنه


برای ارسال پاسخ لازم است وارد شده یا ثبت‌نام کنید

ورود یا ثبت‌نام