подставки их в браузер злоумышленика?
текст сполера: Нет
Спрашивается, а при чем тут это
А зачем нам авторизация?
Как связана авторизация и возможность хитрых атак на используемые ей механизмы?
Окей: 1) ограничить доступ лиц к контенту. 2) стырил куки - получил доступ 3) Profit
Защищает ли это от дампа памяти на сервере?
остановите планету, я сойду....
Не задача сервиса авторизации защищать от кражи кук. Для этого есть стандартные механизмы защиты. Это шифрование и всякие песочницы в браузере
Это другой уровень безопасности. Со стороны разработчиков, коеми некоторые себя считают, нужно сделать все грамотно, и завищащее от себя. В крайнем случае уведомить заказчика и спросить норм ли ему?
Именно. Это разные уровни
Обсуждают сегодня