Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [MySQL][PHP] anty session fixation - wątpliwości, anty session fixation - wątpliwości
-tadzioTT-
post
Post #1





Goście







witam,
w sieci można znaleźć wiele informacji o zabezpieczeniu przeciw
kradzieży numeru sesji czyli jak dobrze chyba piszę: anty session fixation
wszystko ok - robię to w swojej stronce
coś a`al kod...

if($_SESSION['adres_ip'] !== $_SERVER['REMOTE_ADDR']){ .... kod.....}

hakerzy już mnie nie wezmą,ale jest inny problem
loguję się z mojego komputera
wychodzę na chwilę z sieci - zmienia się IP (takiego mam dostawcę) - wchodzę i kuku
zabezpieczenie stało się zabezpieczeniem przed autorem - super (IMG:style_emoticons/default/sad.gif) (

co robić?
warto to stosować?
ktoś może coś doradzić?
Go to the top of the page
+Quote Post
fr33d0m
post
Post #2





Grupa: Zarejestrowani
Postów: 132
Pomógł: 4
Dołączył: 22.10.2010

Ostrzeżenie: (0%)
-----


Tu masz ciekawy artykuł na start: http://php.pl/phppl/Wortal/Artykuly/Bezpie...ession-Fixation
Odnośnie Twojego problemu to zrezygnuj z kontroli IP - obejścia tego problemu nie ma skoro jasno kontrolujesz czy IP == IP.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 3.10.2025 - 23:48