--=REKLAMA=--

Dlaczego nie wygasają sesje zalogowanych na zapleczu?

Z Joomla!WikiPL

Kiedy edytujesz jakąś pozycję z zaplecza, uruchamiany jest czynny skrypt który utrzymuje aktywność sesji. W wielu wypadkch to duża wygoda zapobiegająca utracie wpisanych czasie w edycji danych, jeżeli zbyt długo zwlekasz z ich zapisaniem do zawartości. Jednakże pojawia się tu kilka spraw związanych z bezpieczeństwem których powinieneś być świadomy:

  1. Jeżeli w czasie edycji zawartości odejdziesz od komputera, ktoś może użyć go do zaatakowania witryny.
  2. W związku z ryzykiem ataku CSRF (Cross-Site Request Forgery) (CSRF) nie jest dobrym pomysłem przeglądanie internetu w innej przeglądarce lub zakładce w czasie gdy twoja sesja administratora Joomla! jest aktywna. Joomla! jest odporny na takie ataki, ale możliwe jest jednak, że istnieje jeszcze nieujawnione zagrożenie w samym jądrze Joomla!, rozszerzeniu napisanym przez osoby trzecie, lub w samej przeglądarce.

Dziękujemy za wkład

» Stefan Wajda [zwiastun],