Czytałem ostatnio o włamywaniu na sesję i postanowiłem napisać jakieś zabezpieczenie przed takowym działaniem , postawiłem na ciastko + przeglądarka
<?php
$dane = md5($_SERVER['HTTP_USER_AGENT'].sha1
($_SERVER['HTTP_ACCEPT_LANGUAGE']).'tajnehaslo'); if(isset($_COOKIE['c']) ){ if($_COOKIE['c'] !== $dane){
$_SESSION['safelock'] = $dane;
}
}
if(isset($_SESSION['safelock'])){ if($_SESSION['safelock'] !== $dane){
$_SESSION['safelock'] = $dane;
}
}
if(isset($_SESSION['safelock']) && isset($_COOKIE['c'])){ if($_SESSION['safelock'] !== $_COOKIE['c']){
$_SESSION['safelock'] = $dane;
}
else{
$_SESSION['safelock'] = $dane;
}
}
?>
Jak myślicie , czy taki kod zapewni albo chociaż zwiększy bezpieczeństwo sesji?