Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Oturum yönetimi ve oturum sabitleme
HTTP her isteği birbirinden bağımsız görür. Uygulama seni hatırlasın diye bir oturum kimliği verir ve tarayıcı onu çerezde taşır. O kimlik elinde olan kişi, senin adına konuşur.
Buradan iki soru çıkar: Kimlik tahmin edilebilir mi, kimlik ne zaman yenilenir? İkinci soru çoğu ekipte gözden kaçar; ekipler kimlik üretimine güvenir ama yaşam döngüsünü aynı titizlikle tasarlamaz.
Oturum sabitleme saldırısı şöyle işler. Saldırgan siteden geçerli bir oturum kimliği alır. Sonra o kimliği kurbanın tarayıcısına yerleştirir. Bir bağlantı, bir alt alan adı ya da eski bir enjeksiyon bunu yapar. Kurban aynı kimlikle giriş yapar.
Sunucu girişte kimliği yenilemezse, aynı değer artık yetkili bir oturuma karşılık gelir. Saldırgan elindeki kimliği kullanır, parolayı hiç bilmeden panele girer ve kurbanın yerine işlem yaparak hesabı ele geçirir.