עוץליגוץלי
New member
איך לזהות בקלות "גניבת קוקית"?
מעבר לשמוש בssl שלא תמיד ישים (בעקר אם השרת שלכם יושב על מעבד חלש עם 24KB שצריך לבצע גם את כל הip-stack בעצמו...), ניסיתי לקשור את ה"אסימון" שחילקתי למשתמש לכתובת הIP המקורית שלו.
הבעיה - גולשים מרשתות סלולאר עלולים להחליף כתובת IP-V4 מספר פעמים במהלך הגלישה.
רעיונות מעניינים למישהו?
מעבר לשמוש בssl שלא תמיד ישים (בעקר אם השרת שלכם יושב על מעבד חלש עם 24KB שצריך לבצע גם את כל הip-stack בעצמו...), ניסיתי לקשור את ה"אסימון" שחילקתי למשתמש לכתובת הIP המקורית שלו.
הבעיה - גולשים מרשתות סלולאר עלולים להחליף כתובת IP-V4 מספר פעמים במהלך הגלישה.
רעיונות מעניינים למישהו?