<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do: Nie będzie notek :) session-handler</title>
	<atom:link href="http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/feed/" rel="self" type="application/rss+xml" />
	<link>http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/</link>
	<description>ostatni heretyk na katolickiej ziemi</description>
	<lastBuildDate>Sun, 04 Mar 2012 16:23:45 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Autor: bela_666</title>
		<link>http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/#comment-49</link>
		<dc:creator>bela_666</dc:creator>
		<pubDate>Sun, 06 Nov 2005 10:02:57 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/php/nie-bedzie-notek-session-handler/#comment-49</guid>
		<description>90% czasu zajmuje 10% kodu :)</description>
		<content:encoded><![CDATA[<p>90% czasu zajmuje 10% kodu <img src='http://normanos.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Michał 'Vengeance' Stanowski</title>
		<link>http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/#comment-41</link>
		<dc:creator>Michał 'Vengeance' Stanowski</dc:creator>
		<pubDate>Fri, 04 Nov 2005 19:57:02 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/php/nie-bedzie-notek-session-handler/#comment-41</guid>
		<description>&#124; Kiedyś w starych wersjach mozilli z tego co wiem była opcje dzięki której można było podszyć się pod dany numer IP.

Cuda jakieś wygadujesz :]

&#124; jeżeli ktoś ma wyłączone to przykro mi

Tobie może tak... ja jednak dbam o te kilka procent, tak samo jak o tych z rozdzielczością 640x480 czy ludzi z przeglądarkami tekstowymi itd. itd.

Tak jak powiedziałem, 100% bezpieczeństwa się nie osiągnie, więc wymyślanie że coś tam pozwalało na podszycie sie pod IP jest bezsensowne. Tak samo przecież ktoś sobie będzie sieć podsłuchiwał i kupa :]  Dlatego ważne jest określenie poziomu bezpieczeństwa jaki jest konieczny dla danego skryptu/portalu bo nie zawsze musi to być coś w rodzaju Strefy 51 w Ameryce ;]</description>
		<content:encoded><![CDATA[<p>| Kiedyś w starych wersjach mozilli z tego co wiem była opcje dzięki której można było podszyć się pod dany numer IP.</p>
<p>Cuda jakieś wygadujesz :]</p>
<p>| jeżeli ktoś ma wyłączone to przykro mi</p>
<p>Tobie może tak&#8230; ja jednak dbam o te kilka procent, tak samo jak o tych z rozdzielczością 640&#215;480 czy ludzi z przeglądarkami tekstowymi itd. itd.</p>
<p>Tak jak powiedziałem, 100% bezpieczeństwa się nie osiągnie, więc wymyślanie że coś tam pozwalało na podszycie sie pod IP jest bezsensowne. Tak samo przecież ktoś sobie będzie sieć podsłuchiwał i kupa :]  Dlatego ważne jest określenie poziomu bezpieczeństwa jaki jest konieczny dla danego skryptu/portalu bo nie zawsze musi to być coś w rodzaju Strefy 51 w Ameryce ;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: MMP</title>
		<link>http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/#comment-40</link>
		<dc:creator>MMP</dc:creator>
		<pubDate>Fri, 04 Nov 2005 17:11:30 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/php/nie-bedzie-notek-session-handler/#comment-40</guid>
		<description>&#124; ?Czyste? PHP tego nie zauważy i dojdzie do przejęcia sesji.
W moim session handlerze nie wystarczy przekazać sesji w adresie potrzebne są też cookie(jeżeli ktoś ma wyłączone to przykro mi ale nie będzie mógł korzystać z systemu. Nie będe narażać na dziury w systemie przez pare procent ludzi)
&#124; lecz są bardzo dobrym sposobem na zwiększenie bezpieczeństwa danych
Kiedyś w starych wersjach mozilli z tego co wiem była opcje dzięki której można było podszyć się pod dany numer IP.</description>
		<content:encoded><![CDATA[<p>| ?Czyste? PHP tego nie zauważy i dojdzie do przejęcia sesji.<br />
W moim session handlerze nie wystarczy przekazać sesji w adresie potrzebne są też cookie(jeżeli ktoś ma wyłączone to przykro mi ale nie będzie mógł korzystać z systemu. Nie będe narażać na dziury w systemie przez pare procent ludzi)<br />
| lecz są bardzo dobrym sposobem na zwiększenie bezpieczeństwa danych<br />
Kiedyś w starych wersjach mozilli z tego co wiem była opcje dzięki której można było podszyć się pod dany numer IP.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: normanos</title>
		<link>http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/#comment-39</link>
		<dc:creator>normanos</dc:creator>
		<pubDate>Fri, 04 Nov 2005 16:45:51 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/php/nie-bedzie-notek-session-handler/#comment-39</guid>
		<description>dzięki za porady. podoba mi się to blogowanie :)

zasadności user_IP nie kwestionowałem. to własnie zrobiłem. user_agenta też mam aczkolwiek tego w pytaniach jeszcze nie używałem. po prostu spraqwdzam session_id i user_ip. wzorowałem sie na forach a tam tez nie widziałem co robia z tym user_agentem. może w innej częsci go wykorzystuja, w każdym razie sam handler w tych forach nie robił nic z user_agentem.</description>
		<content:encoded><![CDATA[<p>dzięki za porady. podoba mi się to blogowanie <img src='http://normanos.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>zasadności user_IP nie kwestionowałem. to własnie zrobiłem. user_agenta też mam aczkolwiek tego w pytaniach jeszcze nie używałem. po prostu spraqwdzam session_id i user_ip. wzorowałem sie na forach a tam tez nie widziałem co robia z tym user_agentem. może w innej częsci go wykorzystuja, w każdym razie sam handler w tych forach nie robił nic z user_agentem.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Michał 'Vengeance' Stanowski</title>
		<link>http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/#comment-38</link>
		<dc:creator>Michał 'Vengeance' Stanowski</dc:creator>
		<pubDate>Fri, 04 Nov 2005 16:09:01 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/php/nie-bedzie-notek-session-handler/#comment-38</guid>
		<description>Po co IP i UserAgent? To główne czynniki dla których pisze się własny SessionHandler. Sam zauważyłeś, że PHP rozpoznaje sesje tylko po SessID. Często zdaża się, że nieświadomy użytkownik podając komuś link pozostawia także ów ID. &quot;Czyste&quot; PHP tego nie zauważy i dojdzie do przejęcia sesji.

Napisanie własnego SessionHandlera wykorzystującego IP i UserAgent pozwala jeszcze bardziej zwiększyć bezpieczeństwo, poprzez dopuszczenie do danej sesji użytkownika mającego to samo IP i przeglądarkę. Można jeszcze z językami pokombinować etc.
Ktoś wyżej napisał 
&quot;user_ip w warunku where też jest nie potrzebne. Jak zrobiłbyś małego buga przez przpadek prawdopodobnie umożliwiło by to na bez problemowe zalogowanie sie na konto innej osoby z sieci zew.&quot;
100% bezpieczeństwa nigdy nie ma, ale uważam, że IP i UserAgent nie są zbędne jak twierdzisz, lecz są bardzo dobrym sposobem na zwiększenie bezpieczeństwa danych</description>
		<content:encoded><![CDATA[<p>Po co IP i UserAgent? To główne czynniki dla których pisze się własny SessionHandler. Sam zauważyłeś, że PHP rozpoznaje sesje tylko po SessID. Często zdaża się, że nieświadomy użytkownik podając komuś link pozostawia także ów ID. &#8222;Czyste&#8221; PHP tego nie zauważy i dojdzie do przejęcia sesji.</p>
<p>Napisanie własnego SessionHandlera wykorzystującego IP i UserAgent pozwala jeszcze bardziej zwiększyć bezpieczeństwo, poprzez dopuszczenie do danej sesji użytkownika mającego to samo IP i przeglądarkę. Można jeszcze z językami pokombinować etc.<br />
Ktoś wyżej napisał<br />
&#8222;user_ip w warunku where też jest nie potrzebne. Jak zrobiłbyś małego buga przez przpadek prawdopodobnie umożliwiło by to na bez problemowe zalogowanie sie na konto innej osoby z sieci zew.&#8221;<br />
100% bezpieczeństwa nigdy nie ma, ale uważam, że IP i UserAgent nie są zbędne jak twierdzisz, lecz są bardzo dobrym sposobem na zwiększenie bezpieczeństwa danych</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: MMP</title>
		<link>http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/#comment-36</link>
		<dc:creator>MMP</dc:creator>
		<pubDate>Thu, 03 Nov 2005 21:23:04 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/php/nie-bedzie-notek-session-handler/#comment-36</guid>
		<description>Normanos też bym tak chciał, ale pisząc 2 godziny wychodze z siebie i ide jeść, a potem gdzieś znikam :D

user_agent jest nie potrzebny, nawet do rozpoznawania botów. Bedzie Ci tylko zajmował miejsce w tak przeciążonej tabeli jakie są sesje.

user_ip w warunku where też jest nie potrzebne. Jak zrobiłbyś małego buga przez przpadek prawdopodobnie umożliwiło by to na bez problemowe zalogowanie sie na konto innej osoby z sieci zew. :)

Pochwal sie potem aplikacją ;)

Pozdrawiam</description>
		<content:encoded><![CDATA[<p>Normanos też bym tak chciał, ale pisząc 2 godziny wychodze z siebie i ide jeść, a potem gdzieś znikam <img src='http://normanos.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>user_agent jest nie potrzebny, nawet do rozpoznawania botów. Bedzie Ci tylko zajmował miejsce w tak przeciążonej tabeli jakie są sesje.</p>
<p>user_ip w warunku where też jest nie potrzebne. Jak zrobiłbyś małego buga przez przpadek prawdopodobnie umożliwiło by to na bez problemowe zalogowanie sie na konto innej osoby z sieci zew. <img src='http://normanos.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Pochwal sie potem aplikacją <img src='http://normanos.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Pozdrawiam</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: Coroner</title>
		<link>http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/#comment-35</link>
		<dc:creator>Coroner</dc:creator>
		<pubDate>Wed, 02 Nov 2005 20:52:46 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/php/nie-bedzie-notek-session-handler/#comment-35</guid>
		<description>pisz pisz :) potem mnie nauczysz :D</description>
		<content:encoded><![CDATA[<p>pisz pisz <img src='http://normanos.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  potem mnie nauczysz <img src='http://normanos.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

