northwest
20.01.2011, 21:59:04
Witam serdecznie,
Zastanawiam się nad szyfrowaniem danych przetrzymywanych w sesji (login, id usera itp). Myślicie że to ma sens?
Jakiego algorytmu najlepiej do tego użyć żeby aplikacja chodziła wydajnie i była bezpieczna?
Northwest
wookieb
20.01.2011, 22:03:45
Nie ma najmniejszego sensu. Przecież i tak dostęp do sesji ma tylko skrypt.
northwest
20.01.2011, 22:12:47
a nie da się podejrzeć zawartości sesji z komputera użytkownika?
Mephistofeles
20.01.2011, 22:16:58
Da się, o ile masz dostęp do serwera na którym przechowywane są te dane - w praktyce nie. Jak ktoś ma dostęp do serwera to zainteresują go inne dane niż przechowywane w plikach sesji

.
Crozin
20.01.2011, 22:24:15
Nie masz pojęcia czym jest mechanizm tzw. sesji, więc:
http://pl.php.net/manual/en/book.session.php
rafalp
5.02.2011, 19:19:28
Jeśli używasz serwera dzielonego z innymi może to mieć sens. Ale lepszym niż takie kombinowanie będzie użycie alternatywnego mechanizmu przechowywania sesji np. w bazie.