За последние 24 часа нас посетили 54309 программистов и 1766 роботов. Сейчас ищут 1545 программистов ...

Ratchet php(Socketo.me) и безопасность

Тема в разделе "Прочие вопросы по PHP", создана пользователем CyanoFresh, 18 янв 2016.

  1. CyanoFresh

    CyanoFresh Новичок

    С нами с:
    9 янв 2016
    Сообщения:
    9
    Симпатии:
    0
    Всем привет. Возник вопрос насчет безопасности при использовании Ratchet php. Сейчас авторизация происходит таким образом:
    1. Загружается страница
    2. Загружается js, в котором идет запрос на сервер и получает что вот такое:
    Код (PHP):
    1. ?userid=xxx&token=xxx&time=xxx
    На сервере генерится рандомная строка(токен) и записывается в базу с текущим userid
    3. Этот же js открывает соединение с сервером и в качестве query string вставляет то, что получил в пункте 2
    4. На стороне ratchet php, сервер делает запрос в БД (что то типа
    Код (PHP):
    1. where id=$userid and token=$token
    ) и если запись найдена - success handshake, если нет - закрывает соединение и генерит новый token для этого userid

    Вопрос №1: Возможно ли обойти такую защиту? Если да - то как защититься?
    Вопрос №2: Если соединить пункт 1 и 2(перед загрузкой генерим токен и вставляем в html в качестве переменной javascript) измениться ли безопасность?
     
  2. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    от mim например не защищает такая защита. шифорование трафика присутствует?
     
  3. CyanoFresh

    CyanoFresh Новичок

    С нами с:
    9 янв 2016
    Сообщения:
    9
    Симпатии:
    0
    Шифрование это wss, ssl сертификат? Просто новичок в информационной безопасности.
     
  4. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    да
     
  5. CyanoFresh

    CyanoFresh Новичок

    С нами с:
    9 янв 2016
    Сообщения:
    9
    Симпатии:
    0
    такого нет
     
  6. CyanoFresh

    CyanoFresh Новичок

    С нами с:
    9 янв 2016
    Сообщения:
    9
    Симпатии:
    0