@gimade

Как лучше поступить с авторизацией?

Доброго времени суток.
Есть простенькая авторизация, а точнее в сессии сохраняем состояние (залогинен/нет) и защита от CSRF, но тут защита работает только при POST запросах из формы. При этом если у юзера украсть куку, то можно спокойно просматривать защищенный контент, который не зарегистрированный пользователь не видит. Дополнительно проверять IP адрес?
  • Вопрос задан
  • 169 просмотров
Пригласить эксперта
Ответы на вопрос 1
@D3lphi
Если у пользователя украсть куки, то тут уже ничего не спасет.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы