Zoque.Forum
Dirsek Teması:
Geri Dön Zoque.Forum » Webmaster Kaynaklari » Sunucu Tabanlı Programlama (Server Side) » ASP » asp Forumda cookie guvenliği


Yanıt
 
LinkBack Seçenekler
Old 29.10.2003   #1 (permalink)
HypNotic
 
HypNotic's Avatar
 
Üyelik Tarihi: 04.10.2003
Yer: Bursa
Yaş: 19
Mesaj: 65
asp Forumda cookie guvenliği

Arkadaşlar bir forum var.(adı bende sakLı)Buna giriş yapıyorum.Daha sonra her girişimde beni aktif gösteriyor.Foruma cevaplar yazıp konular açabiliyorum ama Daha sonra cookieleri bi inceledim.Kullanıcı adım, şifrem hepsi yazıyor.Kullanıcı adını değiştirince o kullanıcı ile giriyor.Acaba localhost olduğu için mi yapıyor bilmiyorum ama bunun için bi guvenlik kodu ya da başka turlu korunmak için cookie yazma kodu var mı?? (ASP)
HypNotic şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 29.10.2003   #2 (permalink)
soul
 
soul's Avatar
 
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,275
cookie ye kullanıcı adı ve şifre yazılır.
Cookieden okunan veri kullanıc adı ve şifre kontrol ettirilirerek bu sorun çözülür.

Cookie de ve database de md5 şifreler kullanılarak güvenlik arttırılması önemlidir. Bu sayede cookie de şifreler okunamaz.
__________________
FERRUH.MAVİTUNA - İnanmıyorum, yeni site!
soul şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.10.2003   #3 (permalink)
absconder
 
absconder's Avatar
 
Üyelik Tarihi: 09.12.2000
Yer: istanbul
Yaş: 30
Mesaj: 1,906
kendi algoritmalarınla karmaşıklaştırıp, cookie yi inceleyenin anlamayacağı şekilde yazarsan problemin giderilmiş olacaktır...

oldukça kullanışlı bir encripter üzerinde çalışıyorum

böylece cookie/request olaylarını encript/decript yaparak güvenli kullanabileceksiniz...

az kaldı... [=azzzz sonra gibi oldu yahu ]
__________________
"oturduğum mahallenin yolları çamurluydu, boyalı ayakkabı giysem bile, o yollardan geçtikten sonra çamurlanmamaları mümkün değildi. hayatım da böyle." yılmaz güney
http://www.sipidik.com
absconder şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.10.2003   #4 (permalink)
HypNotic
 
HypNotic's Avatar
 
Üyelik Tarihi: 04.10.2003
Yer: Bursa
Yaş: 19
Mesaj: 65
İyi @absconder hocam bekliyoruz...
HypNotic şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.10.2003   #5 (permalink)
HypNotic
 
HypNotic's Avatar
 
Üyelik Tarihi: 04.10.2003
Yer: Bursa
Yaş: 19
Mesaj: 65
Alıntı:
soul tarafından gönderilen mesaj:
cookie ye kullanıcı adı ve şifre yazılır.
Cookieden okunan veri kullanıc adı ve şifre kontrol ettirilirerek bu sorun çözülür.

Cookie de ve database de md5 şifreler kullanılarak güvenlik arttırılması önemlidir. Bu sayede cookie de şifreler okunamaz.
Tamam hocam da bu md5 i nasıL yapcaz??Hem o md5 i çözen programlar da var euehe :P
HypNotic şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.10.2003   #6 (permalink)
neo_neuro
 
neo_neuro's Avatar
 
Üyelik Tarihi: 07.05.2003
Yer: Ankara
Yaş: 30
Mesaj: 437
Zaten teknik olarak bakarsan cozumu olmayan bir sifre koyman zor. Yeterince zamanın ve birkac islemciye sahip birkac makinan varsa brute force yollari ardına kadar acik
neo_neuro şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 31.10.2003   #7 (permalink)
soul
 
soul's Avatar
 
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,275
Hocam şimdi md5 hash şifrelemedir, tek yönlü kısacası geri dönüşü yoktur.

Dolayısıyla ziyaretçin şifre seçerken seçtiği şifreyi veritabanına md5 yapıp kaydedersin bu sayede şifre db de md5 tutulur. Login kısmında da girilen şifreyi md5 e çevirir ve db ile karşılaştırırsın.

Bunun bir çok avantajı vardır cookilerde vs. md5 i tutulur, database birnin eline geçse bile şifrelere ulaşamaz.
Bazı sitelerde şifrenizi geri istediğinizde şifrenizin değişme sebebi budur, çünkü sistem dahi sizin şifrenizi bilmemektedir.

ASP ile md5;
http://users.bigpond.net.au/mrjolly/software/aspmd5.zip

JS ile md5;
http://pajhome.org.uk/crypt/md5/
JS ile md5 çok önemlidir kullanıcını şifresini inputa girdikten sonra submit kısmında bu script çalıştırııralarak şifreyi POST tan md5 ile aracılığı geçirirsiniz bu sayede sniffer dediğimiz (detaylı bilgi : http://ferruh.mavituna.com/article.asp?111#hd3hd1) olaydan ciddi şekilde bir koruma geliştirmiş olursunuz. Bu işlem SSL içermeyen bölgeler için kullanılabilir. SSL varsa zaten gereksiz olur.

PHP için md5;
md5() fonskiyonu yeterli.

encode işlemi ise farklıdır decode u olduğundan her türlü encode bir şekilde decode edilebilir ancak hash algoritmalar md5 gibi geri çevirilemez olduğundan çok daha güvenlidir.
__________________
FERRUH.MAVİTUNA - İnanmıyorum, yeni site!
soul şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 31.10.2003   #8 (permalink)
soul
 
soul's Avatar
 
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,275
Alıntı:
Rå® tarafından gönderilen mesaj:
Tamam hocam da bu md5 i nasıL yapcaz??Hem o md5 i çözen programlar da var euehe :P
bunu henüz gördüm;
Şöyle ki evet md5 de çözülebilir ancak deneme yanılma yöntemiyle dolayısıyla bir md5 i çözmek aylarınızı alabilir. Dolayısıyla aklı başında insanlar genelde md5 çözmeye çalışmazlar.
__________________
FERRUH.MAVİTUNA - İnanmıyorum, yeni site!
soul şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 31.10.2003   #9 (permalink)
HypNotic
 
HypNotic's Avatar
 
Üyelik Tarihi: 04.10.2003
Yer: Bursa
Yaş: 19
Mesaj: 65
Tamam @soul hocam sağoLun
HypNotic şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 06.11.2004   #10 (permalink)
nothingrows
 
Mesaj: n/a
Re: asp Forumda cookie guvenliği

http://members.optusnet.com.au/~mrjo...are/aspmd5.zip ASP için md5 buraya taşınmıştır.
 
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Yanıt

Etiketler
guvenligi , cookie , forumda , asp



 
Zoque'a hoşgeldiniz!
Zoque 27.02.1999 tarihinde yayın hayatına başlamış, paylaşıma dayalı bir oluşumdur. Tasarım, teknoloji, web, kültür ve sanat ana başlıkları altında bilgi paylaşımı ve benzer değerlere sahip katılımcıların birbirleriyle iletişime girmelerine imkan sağlar. "Az ama Öz" sloganından yola çıkarak, kaliteli ve nitelikli katılımı temel alır.

Saygın ve ciddi bir ortamda yardımlaşmak, haberleşmek, kendi bildiklerini diğer katılımcılarla paylaşmak isteyen, oluşumumuza düzenli katılımda bulunacağı inancını taşıyan konuklarımızı üye olmaya davet ediyoruz. [ » ]


Üye Girişi:

UslanmaM baktabul.com TEKplatform TEKplatform

En popüler ilk 100 etiket
Tag Cloud
acil adsl ajax almak arama araniyor ariyorum ariyoruz asp bilen bilgi bilgisayar blog calisma canon css dijital div domain dosya eleman film firefox flash font form forum fotograf freelance google gore grafik grafiker hakkinda hangi hata hatasi hosting html ilgili ilk image internet istanbul istiyorum java javascript karakter kayit kisisel kullanimi link logo mac mail menu muzik mysql nasil neden nedir online photoshop php problemi program programi reklam resim satilik sayfa script server ses sistemi site sitesi son soru sorun sorunsali sorunu sql swf tasarim tasarimci tasarimcisi tasarimi turk turkce veri video web windows wordpress xml yardim yazi yeni zoque
Zoque RSS Aboneliği
Son eklenen konuları e-posta ile haber verelim mi?

Forum Yazılımı: vBulletin® Version 3.7.3 Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0 RC5

Arayüz/Skin "Güneş" © www.zoque.com / net. Copyright © 1999 - 2008
Forum Saati GMT +2. Şu anda saat: 00:40.