Cookieden şifre çekmek

BeoWulf007

Kıdemli Üye
19 Haz 2013
2,764
509
24
Praise The Fool
Göremezsin demiş arkadaş ben de onu diyecektim ama vazgeçtim çünkü yanlış anlaşılabilr, göremezsin değil, şifre yok. Çerez bilgilerinde şifre saklanmaz, hesaba otomatik giriş yapabilmen için sıfırdan üretilmiş bir token falan tutulur.(Beni hatırla) He yazılımcı istese yapamaz mı yapmasına yapar ama standardı ve genel yapı bu değil, güvenlik zafiyeti de doğurur.. Kısaca çerezler ile hesaba sadece giriş yapabilirsin ama şifreyi elde edemezsin. JWT nedir bir araştır, refresh token ve access tok farklarına vs bak.

securitypattern.png
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.