Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP] Bezpieczeństwo Sesji
Forum PHP.pl > Forum > Przedszkole
Ayrox
Mam $_SESSION['login'] i na podstawie tej zmiennej sesji, jeżeli istnieje, to np wkładam do bazy zapytanie dla użytkownika sesji. Czy to jest bezpieczne? Co obsługuje sesję, przeglądarka użytkownika czy serwer? Czy da się podmienić sesje? Jak załóżmy mam w sesji użytkownika Krasnal, to da się, zeby jakiś intruz zrobił z tego np. Ayrox?
chemik1982
Poczytaj o session hijacking i session fixation i ogolnie o bezpieczenstwie (nie tylko sesji) i samych sesjach.
Nie bede tlumaczyl co to sesja itd., jest naprawde sporo ciekawych i wyczerpujacych artykulow w necie, na forum.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.