Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Sesje, Co w nich zapisać
set4812
post
Post #1





Grupa: Zarejestrowani
Postów: 150
Pomógł: 3
Dołączył: 13.04.2010

Ostrzeżenie: (0%)
-----


Potrzebuje informacji co powinno znajdowac sie w sesjach które są używane do logowania. Jak zabezpicza sie dane z sejsji w razie kradziezy.
Pozdrawiam set4812
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 3)
Fifi209
post
Post #2





Grupa: Zarejestrowani
Postów: 4 655
Pomógł: 556
Dołączył: 17.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Poczytaj tematy takie jak:
Temat: Bezpieczestwo skryptw PHP

ew. zobacz jak to robi się np. w frameworkach
Go to the top of the page
+Quote Post
set4812
post
Post #3





Grupa: Zarejestrowani
Postów: 150
Pomógł: 3
Dołączył: 13.04.2010

Ostrzeżenie: (0%)
-----


Mi chodzi jakie informacje sa przechowywane w tych sesjach i jak sa zabezpieczone
Go to the top of the page
+Quote Post
Lars_18
post
Post #4





Grupa: Zarejestrowani
Postów: 63
Pomógł: 11
Dołączył: 29.05.2010

Ostrzeżenie: (0%)
-----


Wydaje mi się, że danych do logowania raczej nie potrzeba trzymać sesji. W zupełności wystarczy trzymanie ID zalogowanego użytkownika. Co do zabezpieczenia, to sesji się tak łatwo nie wykradnie jeżeli porządnie zabezpieczysz skrypt przed atakami XSS.

Tutaj jest trochę o zabezpieczaniu sesji:
http://wortal.php.pl/phppl/wortal/artykuly...ssion_hijacking
http://wortal.php.pl/phppl/wortal/artykuly...ession_fixation

Ten post edytował Lars_18 8.06.2010, 22:40:47
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 14:44