Cookies vulneráveis!
Tenho um sistema de login no qual o usuário escolhe "continuar conectado" então mesmo se ele fechar o navegador quando abrir continuara conectado (coloquei um cookie que expirara em 3 dias), mas há um problema, eu baixei um editor de cookies no Google Chrome, e salvei as informações do cookie que deixa o usuario conectado, fiz logout, destrui a sessão, ok esta desconectado... Fui em outro navegador e editei o cookie cm as antigas informações e logou <_<
Ou seja, se eu salvar os dados do cookie, mesmo eu desconectando, fazendo login de novo, ou fazer isso mil vezes, eu poderei logar a qualquer momento de outro computador porque tenho as informações do cookie salva, lembrando que o codigo do meu cookie é diferente a cada login, mas mesmo assim da pra logar. Não há uma maneira de expirar o cookie no Logout, ou alguma outra forma pra eu tapar essa enorme brecha de segurança?
Discussão (8)
Carregando comentários...