Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [MySQL][PHP] anty session fixation - wątpliwości
Forum PHP.pl > Forum > Przedszkole
tadzioTT
witam,
w sieci można znaleźć wiele informacji o zabezpieczeniu przeciw
kradzieży numeru sesji czyli jak dobrze chyba piszę: anty session fixation
wszystko ok - robię to w swojej stronce
coś a`al kod...

if($_SESSION['adres_ip'] !== $_SERVER['REMOTE_ADDR']){ .... kod.....}

hakerzy już mnie nie wezmą,ale jest inny problem
loguję się z mojego komputera
wychodzę na chwilę z sieci - zmienia się IP (takiego mam dostawcę) - wchodzę i kuku
zabezpieczenie stało się zabezpieczeniem przed autorem - super sad.gif(

co robić?
warto to stosować?
ktoś może coś doradzić?
fr33d0m
Tu masz ciekawy artykuł na start: http://php.pl/phppl/Wortal/Artykuly/Bezpie...ession-Fixation
Odnośnie Twojego problemu to zrezygnuj z kontroli IP - obejścia tego problemu nie ma skoro jasno kontrolujesz czy IP == IP.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.