Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP]SESJE bezpieczne
Forum PHP.pl > Forum > Przedszkole
-dEz-
Witam chciałem się dowiedzieć na ile jest bezpieczne takie stwierdzenie
Kod
if($_SESSION['is_logged'] === true)
{
//zalogowany
} else {
//niezalogowany
}

da się tak z manipulować żeby ktoś mógł sobie zmienić zmienną $session is_logged z false na true?
i-rockerz
Praktycznie wcale. Spróbuj przy tworzeniu nowej sesji, rozbudować wartość o np. wartość unixtime z teraźniejszym czasem, a później odpytuj czas i sprawdzaj różnicę(np. różnica większa niz 300 sekund- session_destroy() ).
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.