Sessies
De ingelogde status; kan worden misbruikt bij sessie-diefstal of zwakke cookies.
De ingelogde status; kan worden misbruikt bij sessie-diefstal of zwakke cookies.
Controleren wat iemand mag doen zodra hij is ingelogd.
Controleren of iemand echt is wie hij zegt te zijn (login).
Het beheren van gebruikersrollen om minimale rechten toe te kennen.
Fijne rechten per rol; verkeerde instellingen geven te veel toegang.
Rol met minimale rechten; toch opletten bij grote aantallen accounts.
Rol die berichten kan publiceren; beperk rechten om schade te beperken.
Rol die content kan aanpassen; misbruik kan leiden tot spam/defacement.
Account met alle rechten; moet uniek en extra beveiligd zijn.
Iedereen met een account; onnodige accounts vergroten risico.
