Ben bir web formu var ve ben PHP kullanıyorum. Ben formları (Ben tekrar saldırı ya da bir man-in-the-middle saldırısı denir inanıyorum) manipüle edilebilir farkındayım. Yani gizli bir alan olarak bazı özgünlük belirteç kullanmak istiyorum.
Ben farkında değilim tehdit olasılık vardır:
- Saldıran (ben inanıyorum bu man-in-the-middle saldırısı olduğu) meşru kullanıcının formu kaçırdı
- meşru kullanıcı saldırganın kendisi olduğunu: O, formunu alır belirteci okur ama (ben inanıyorum bu tekrar saldırı) tehlikeli veri göndermek için kullanır
Ben sorulara gelmeden önce belki benim anlayış kusurludur çünkü söylediğim şey, bugüne kadar yanlış ise, beni düzeltin lütfen.
Şimdi sorulara:
- Ne onsuz formu (örneğin, tuzlama?) Reddetti olur böylece bu belirteç oluşturmak için en iyi uygulamadır.
- Insanlar belirteç çalınır edilmediğinden emin olmak için ne yapmalıyım.
Yorumlarına dayanarak yeni küçük sorular:
- Oturum kaçırma adam-in-the-middle saldırısı olarak aynı mı?