Задать вопрос
@gimade

Как лучше поступить с авторизацией?

Доброго времени суток.
Есть простенькая авторизация, а точнее в сессии сохраняем состояние (залогинен/нет) и защита от CSRF, но тут защита работает только при POST запросах из формы. При этом если у юзера украсть куку, то можно спокойно просматривать защищенный контент, который не зарегистрированный пользователь не видит. Дополнительно проверять IP адрес?
  • Вопрос задан
  • 171 просмотр
Подписаться 2 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Skillfactory
    Профессия Fullstack веб-разработчик на JavaScript и PHP
    20 месяцев
    Далее
  • Хекслет
    PHP-разработчик
    10 месяцев
    Далее
  • Skillbox
    PHP-разработчик. Базовый уровень
    3 месяца
    Далее
Пригласить эксперта
Ответы на вопрос 1
@D3lphi
Если у пользователя украсть куки, то тут уже ничего не спасет.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы