Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP] Zabezpieczenie przed przechwyceniem sesji
Forum PHP.pl > Forum > Przedszkole
Dominator
Witam
Jakie są sposoby na zabezpieczenie sesji przed jej przechwyceniem? Tworzę dość DUŻY panel administratora, który jest oparty na właśnie sesji.
Pozdrawiam

Odświeżam
gothye
np. przez nie pokazywanie SID w linkach jak to mają nie które skrypty forum (np. PHPBB3)
drPayton
Artykuł na wikipedii przedstawia kilka możliwych scenariuszy ataków oraz podaje kilka rozwiązań:
http://en.wikipedia.org/wiki/Session_fixation
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.