Cytat(Fifi209 @ 24.05.2011, 18:50:01 )

Był ten temat poruszany, choćby zmienić ścieżkę gdzie będą trzymane pliki sesji.
No i teraz wyobraź sobie początkującego programistę, który ustawi ścieżkę na folder główny strony i jej odpowiednio nie zabezpieczy

Co jest bardziej niż bardzo prawdopodobne
Cytat(Fifi209 @ 24.05.2011, 18:50:01 )

A od kiedy sesje z php przy zamknięciu się tracą, zakładając że cookie nie są usuwane?
Nie mówię o cookie tylko o "zwykłych" sesjach [dla jasności ;P session_start, session_close]. Nie wiem jak u Ciebie ale ja po restarcie przeglądarki muszę się logować na serwisy, które nie korzystają z cookie
Cytat(Fifi209 @ 24.05.2011, 18:50:01 )

Nie ma kodu, nie ma o czym dyskutować. Możesz się pochwalić jak zabezpieczyłeś. ;]
Hehe to się szantaż emocjonalny nazywa

ogólnie to nic szczególnego.. zebranie wszystkich "rad i zaleceń" w jedno. No i jak dotąd nie miałem problemów z włamaniami itp.
Rid: tylko jest pewna różnica między zespołem pracującym w allegro a ludźmi odwiedzającymi to forum ;] zwie się doświadczenie
Cytat
A pro po tematu , sesje można także trzymać w bazie danych ,trochę bezpieczniejsze niż tradycyjna metoda.
Mylisz pojęcia.. pliki sesji nadal istnieją na serwerze nawet jeżeli ich "odpowiednik"(nie wiem jak to nazwać) trzymasz w bazie