<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Komentarze do wpisu 'Nie będzie notek :) session-handler'</title>
	<atom:link href="http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/feed/" rel="self" type="application/rss+xml" />
	<link>http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/</link>
	<description>ostatni heretyk na katolickiej ziemi</description>
	<pubDate>Thu, 03 Jul 2008 23:09:56 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>By: bela_666</title>
		<link>http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/#comment-49</link>
		<dc:creator>bela_666</dc:creator>
		<pubDate>Sun, 06 Nov 2005 10:02:57 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/php/nie-bedzie-notek-session-handler/#comment-49</guid>
		<description>90% czasu zajmuje 10% kodu :)</description>
		<content:encoded><![CDATA[<p>90% czasu zajmuje 10% kodu <img src='http://normanos.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Michał 'Vengeance' Stanowski</title>
		<link>http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/#comment-41</link>
		<dc:creator>Michał 'Vengeance' Stanowski</dc:creator>
		<pubDate>Fri, 04 Nov 2005 19:57:02 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/php/nie-bedzie-notek-session-handler/#comment-41</guid>
		<description>&#124; Kiedyś w starych wersjach mozilli z tego co wiem była opcje dzięki której można było podszyć się pod dany numer IP.

Cuda jakieś wygadujesz :]

&#124; jeżeli ktoś ma wyłączone to przykro mi

Tobie może tak... ja jednak dbam o te kilka procent, tak samo jak o tych z rozdzielczością 640x480 czy ludzi z przeglądarkami tekstowymi itd. itd.

Tak jak powiedziałem, 100% bezpieczeństwa się nie osiągnie, więc wymyślanie że coś tam pozwalało na podszycie sie pod IP jest bezsensowne. Tak samo przecież ktoś sobie będzie sieć podsłuchiwał i kupa :]  Dlatego ważne jest określenie poziomu bezpieczeństwa jaki jest konieczny dla danego skryptu/portalu bo nie zawsze musi to być coś w rodzaju Strefy 51 w Ameryce ;]</description>
		<content:encoded><![CDATA[<p>| Kiedyś w starych wersjach mozilli z tego co wiem była opcje dzięki której można było podszyć się pod dany numer IP.</p>
<p>Cuda jakieś wygadujesz :]</p>
<p>| jeżeli ktoś ma wyłączone to przykro mi</p>
<p>Tobie może tak&#8230; ja jednak dbam o te kilka procent, tak samo jak o tych z rozdzielczością 640&#215;480 czy ludzi z przeglądarkami tekstowymi itd. itd.</p>
<p>Tak jak powiedziałem, 100% bezpieczeństwa się nie osiągnie, więc wymyślanie że coś tam pozwalało na podszycie sie pod IP jest bezsensowne. Tak samo przecież ktoś sobie będzie sieć podsłuchiwał i kupa :]  Dlatego ważne jest określenie poziomu bezpieczeństwa jaki jest konieczny dla danego skryptu/portalu bo nie zawsze musi to być coś w rodzaju Strefy 51 w Ameryce ;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MMP</title>
		<link>http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/#comment-40</link>
		<dc:creator>MMP</dc:creator>
		<pubDate>Fri, 04 Nov 2005 17:11:30 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/php/nie-bedzie-notek-session-handler/#comment-40</guid>
		<description>&#124; ?Czyste? PHP tego nie zauważy i dojdzie do przejęcia sesji.
W moim session handlerze nie wystarczy przekazać sesji w adresie potrzebne są też cookie(jeżeli ktoś ma wyłączone to przykro mi ale nie będzie mógł korzystać z systemu. Nie będe narażać na dziury w systemie przez pare procent ludzi)
&#124; lecz są bardzo dobrym sposobem na zwiększenie bezpieczeństwa danych
Kiedyś w starych wersjach mozilli z tego co wiem była opcje dzięki której można było podszyć się pod dany numer IP.</description>
		<content:encoded><![CDATA[<p>| ?Czyste? PHP tego nie zauważy i dojdzie do przejęcia sesji.<br />
W moim session handlerze nie wystarczy przekazać sesji w adresie potrzebne są też cookie(jeżeli ktoś ma wyłączone to przykro mi ale nie będzie mógł korzystać z systemu. Nie będe narażać na dziury w systemie przez pare procent ludzi)<br />
| lecz są bardzo dobrym sposobem na zwiększenie bezpieczeństwa danych<br />
Kiedyś w starych wersjach mozilli z tego co wiem była opcje dzięki której można było podszyć się pod dany numer IP.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: normanos</title>
		<link>http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/#comment-39</link>
		<dc:creator>normanos</dc:creator>
		<pubDate>Fri, 04 Nov 2005 16:45:51 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/php/nie-bedzie-notek-session-handler/#comment-39</guid>
		<description>dzięki za porady. podoba mi się to blogowanie :)

zasadności user_IP nie kwestionowałem. to własnie zrobiłem. user_agenta też mam aczkolwiek tego w pytaniach jeszcze nie używałem. po prostu spraqwdzam session_id i user_ip. wzorowałem sie na forach a tam tez nie widziałem co robia z tym user_agentem. może w innej częsci go wykorzystuja, w każdym razie sam handler w tych forach nie robił nic z user_agentem.</description>
		<content:encoded><![CDATA[<p>dzięki za porady. podoba mi się to blogowanie <img src='http://normanos.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>zasadności user_IP nie kwestionowałem. to własnie zrobiłem. user_agenta też mam aczkolwiek tego w pytaniach jeszcze nie używałem. po prostu spraqwdzam session_id i user_ip. wzorowałem sie na forach a tam tez nie widziałem co robia z tym user_agentem. może w innej częsci go wykorzystuja, w każdym razie sam handler w tych forach nie robił nic z user_agentem.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Michał 'Vengeance' Stanowski</title>
		<link>http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/#comment-38</link>
		<dc:creator>Michał 'Vengeance' Stanowski</dc:creator>
		<pubDate>Fri, 04 Nov 2005 16:09:01 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/php/nie-bedzie-notek-session-handler/#comment-38</guid>
		<description>Po co IP i UserAgent? To główne czynniki dla których pisze się własny SessionHandler. Sam zauważyłeś, że PHP rozpoznaje sesje tylko po SessID. Często zdaża się, że nieświadomy użytkownik podając komuś link pozostawia także ów ID. "Czyste" PHP tego nie zauważy i dojdzie do przejęcia sesji.

Napisanie własnego SessionHandlera wykorzystującego IP i UserAgent pozwala jeszcze bardziej zwiększyć bezpieczeństwo, poprzez dopuszczenie do danej sesji użytkownika mającego to samo IP i przeglądarkę. Można jeszcze z językami pokombinować etc.
Ktoś wyżej napisał 
"user_ip w warunku where też jest nie potrzebne. Jak zrobiłbyś małego buga przez przpadek prawdopodobnie umożliwiło by to na bez problemowe zalogowanie sie na konto innej osoby z sieci zew."
100% bezpieczeństwa nigdy nie ma, ale uważam, że IP i UserAgent nie są zbędne jak twierdzisz, lecz są bardzo dobrym sposobem na zwiększenie bezpieczeństwa danych</description>
		<content:encoded><![CDATA[<p>Po co IP i UserAgent? To główne czynniki dla których pisze się własny SessionHandler. Sam zauważyłeś, że PHP rozpoznaje sesje tylko po SessID. Często zdaża się, że nieświadomy użytkownik podając komuś link pozostawia także ów ID. &#8220;Czyste&#8221; PHP tego nie zauważy i dojdzie do przejęcia sesji.</p>
<p>Napisanie własnego SessionHandlera wykorzystującego IP i UserAgent pozwala jeszcze bardziej zwiększyć bezpieczeństwo, poprzez dopuszczenie do danej sesji użytkownika mającego to samo IP i przeglądarkę. Można jeszcze z językami pokombinować etc.<br />
Ktoś wyżej napisał<br />
&#8220;user_ip w warunku where też jest nie potrzebne. Jak zrobiłbyś małego buga przez przpadek prawdopodobnie umożliwiło by to na bez problemowe zalogowanie sie na konto innej osoby z sieci zew.&#8221;<br />
100% bezpieczeństwa nigdy nie ma, ale uważam, że IP i UserAgent nie są zbędne jak twierdzisz, lecz są bardzo dobrym sposobem na zwiększenie bezpieczeństwa danych</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MMP</title>
		<link>http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/#comment-36</link>
		<dc:creator>MMP</dc:creator>
		<pubDate>Thu, 03 Nov 2005 21:23:04 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/php/nie-bedzie-notek-session-handler/#comment-36</guid>
		<description>Normanos też bym tak chciał, ale pisząc 2 godziny wychodze z siebie i ide jeść, a potem gdzieś znikam :D

user_agent jest nie potrzebny, nawet do rozpoznawania botów. Bedzie Ci tylko zajmował miejsce w tak przeciążonej tabeli jakie są sesje.

user_ip w warunku where też jest nie potrzebne. Jak zrobiłbyś małego buga przez przpadek prawdopodobnie umożliwiło by to na bez problemowe zalogowanie sie na konto innej osoby z sieci zew. :)

Pochwal sie potem aplikacją ;)

Pozdrawiam</description>
		<content:encoded><![CDATA[<p>Normanos też bym tak chciał, ale pisząc 2 godziny wychodze z siebie i ide jeść, a potem gdzieś znikam <img src='http://normanos.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>user_agent jest nie potrzebny, nawet do rozpoznawania botów. Bedzie Ci tylko zajmował miejsce w tak przeciążonej tabeli jakie są sesje.</p>
<p>user_ip w warunku where też jest nie potrzebne. Jak zrobiłbyś małego buga przez przpadek prawdopodobnie umożliwiło by to na bez problemowe zalogowanie sie na konto innej osoby z sieci zew. <img src='http://normanos.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Pochwal sie potem aplikacją <img src='http://normanos.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Pozdrawiam</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Coroner</title>
		<link>http://normanos.com/2005/11/02/nie-bedzie-notek-session-handler/#comment-35</link>
		<dc:creator>Coroner</dc:creator>
		<pubDate>Wed, 02 Nov 2005 20:52:46 +0000</pubDate>
		<guid isPermaLink="false">http://normanos.com/php/nie-bedzie-notek-session-handler/#comment-35</guid>
		<description>pisz pisz :) potem mnie nauczysz :D</description>
		<content:encoded><![CDATA[<p>pisz pisz <img src='http://normanos.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> potem mnie nauczysz <img src='http://normanos.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
</channel>
</rss>
