Dominator
20.07.2013, 17:17:09
Witam
Jakie są sposoby na zabezpieczenie sesji przed jej przechwyceniem? Tworzę dość DUŻY panel administratora, który jest oparty na właśnie sesji.
Pozdrawiam
Odświeżam
gothye
20.07.2013, 17:29:50
np. przez nie pokazywanie SID w linkach jak to mają nie które skrypty forum (np. PHPBB3)
drPayton
21.07.2013, 10:38:24
Artykuł na wikipedii przedstawia kilka możliwych scenariuszy ataków oraz podaje kilka rozwiązań:
http://en.wikipedia.org/wiki/Session_fixation