Subscribe
6/01/2018 04:06:00 PM #1

Bahaya UID Akses DB Firebase ketika diketahui orang lain


Hai, bantu ane ya....
uid itu sifatnya sensitif gak sih...

maksud ane, kalo uid ane dilihat orang lain...

bisa digunain gak?
atau semacam buat akalin sistem gitu...

misal, ente tau uid milik ane...
mungkin gak ente akses db firebase ane...
sedangkan db firebase ane itu hanya bisa di akses jika login pakai uid ane.
6/01/2018 7:08 PM #2
Sepertinya tergantung dari yang buat scriptnya gan, sama seperti id user pada [code]php[/code], jadi kalau ada yang bisa ganti sessionnya atau bisa write dengan id user tersebut bisa jadi bahaya.
Di [url=https://firebase.google.com/docs/database/security/user-security]sini[/url] sudah di jelaskan cara untuk mengamankan databasenya, jadi ada filter [code]".write": "$user_id === auth.uid"[/code].
6/01/2018 7:20 PM #3
aman kok, soalnya user ndak bisa setting sendiri [b]UID[/b] saat dia login. Jadi, tergantung filternya lagi.
6/01/2018 7:37 PM #4
Firebase menggunakan [url=https://www.firebase.com/docs/web/guide/user-auth.html]authentication[/url] dan [url=https://www.firebase.com/docs/security/quickstart.html]declarative security rules[/url] untuk keamanan. Selama codingnya benar, aman kok.
6/01/2018 8:53 PM #5
Iya itu gan,
Kalo uid itu bisa dimaniulasi gak, jadi seolah2 dia login menggunakan akun ane,
sehingga sistem menganggap itu ane
6/01/2018 9:01 PM #6
UID ndak bisa di manipulasi gan, :D
6/01/2018 9:03 PM #7
Oke siap mantap :D
BTW ini forum dijual gak :v
6/01/2018 9:30 PM #8
Siapa mau beli forum-foruman kyk gini? :v
6/08/2018 6:13 AM #9
Gunakan filter write databasenya `".write": "$user_id === auth.uid"`
6/17/2018 12:57 AM #10
up supaya fire
6/17/2018 12:58 AM #11
6/24/2018 10:08 PM #12
[Quote](#post-3150882883345679429)
> up supaya fire
6/24/2018 10:09 PM #13
>[Quote](#post-3150882883345679429)
>> up supaya fire
6/24/2018 10:10 PM #14
> [Quote](#post-3150882883345679429)
>
> up supaya fire
7/01/2018 12:28 PM #15
7/02/2018 10:08 PM #16
7/02/2018 10:14 PM #17