ערכתי לאחרונה בתאריך 30.10.03 בשעה 10:22 בברכה, Cd-Writer
הרעיון הוא כזה
ברגע שהמשתמש שולח username ו password הסרבר מגדיר אצלו 3 עוגיות1: username - שם המשתמש
2: login_ctime - הזמן שהמשתמש התחבר בו
3: password - ה MD5SUM של הסיסמא, עם ה CTIME לפני - CTIME (רווח) PASSWORD
ברגע שהמשתמש מנסה להיכנס לאחד הדפים שדורשים אימות של שם משתמש וסיסמא השרת בודק אם עברו X שניות מהזמן שנמצא ב login_ctime
אם כן, אז היוזר צריך להתחבר למערכת שוב
אם לא, זה יוצר MD5SUM של ה CTIME בקוקי עם הסיסמא המקורית במסד הנתונים, אם ה MD5SUM זהה ל MD5 שנמצא ב COOKIE password, אז היוזר מזוהה, והעוגיות אצלו מתעדכנות (ה login_ctime מוגדר ל CTIME הנוכחי, ו ה PASSWORD מקבל MD5 מחדש)
הרעיון פה הוא שאם ה COOKIE מגיע לידיים הלא נכונות אי אפשר לעשות בו שימוש.
מה דעתכם?