Cookie ile siteye dışarıdan çerez eklenir mi?

Mucosoft

Megapat
Katılım
5 Mart 2014
Mesajlar
5.514
Makaleler
12
Çözümler
41
Ben web sitemde çerez sistemini kullanıyorum. Güvenlik açığı olmaması için şöyle bir soru sormak istiyorum. Kullanıcı web sitesi üzerine dışarıdan çerez ekleyebilir mi? Ne yaptığımı soruyorsanız giriş sistemine beni hatırla özelliği ekliyorum. Çerez olarak ise kullanıcı adını kaydediyorum. Açık oluşur mu?
 
Dışarıdan çerez ekleme olayı dışarıdan HTTP get ve post olayları ile eklenebilir. Bundan nasıl korunacağiniz hakkında bir bilgim yok ama dışarıdan çerez kolay şekilde ekleniyor.
 
F12'ye basıp Application sekmesinden Cookie'ler değiştirilebilir veya görülebilir. Eğer oradaki kullanıcı adına göre direkt giriş yapmasını sağlıyor isen açık oluşur. Beni hatırla gibi bir özellik kullanmak istiyor isen JWT gibi Authentication sistemleri kullanmalısın.
 

Geri
Yukarı