Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 139 Pomógł: 3 Dołączył: 5.06.2011 Ostrzeżenie: (0%)
|
Witam. Mam pytanie odnośnie bezpieczeństwa sesji w PHP. Czy użytkownik może je w jakiś sposób przesłać lub zedytować ich zawartość? Czy jeśli w zapytaniach mySQL korzystam z wartości sesji to muszę je filtrować?
|
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 2 958 Pomógł: 574 Dołączył: 23.09.2008 Skąd: wiesz, że tu jestem? Ostrzeżenie: (0%)
|
Tak mniej więcej wyglądał kawałek kodu z jakiegoś open sourcowego cmsa
Jak widać nie trzeba edytować sesji aby nabroić (IMG:style_emoticons/default/smile.gif) @UP Nie przesadzam... nie jestem ogrodnikiem Ten post edytował CuteOne 21.01.2013, 13:36:25 |
|
|
|
koxu1996 [PHP]Bezpieczeństwo sesji 21.01.2013, 10:26:44
CuteOne Podstawowa zasada - filtruj wszystko co pochodzi o... 21.01.2013, 10:36:53
koxu1996 No tak ale czy sesje użytkownik może jakoś zedytow... 21.01.2013, 11:21:34
Sephirus Sesje (w domyślnych ustawieniach) zapisywane są w ... 21.01.2013, 11:49:02
viking Tylko żebyś źle nie zrozumiał. Sesje w swoim stani... 21.01.2013, 12:10:10
amii Cytat(koxu1996 @ 21.01.2013, 11:21:34... 21.01.2013, 13:23:17
!*! A czy Wy przypadkiem nie przesadzacie? Temat wałko... 21.01.2013, 13:30:08 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 06:16 |