Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 29 Pomógł: 0 Dołączył: 20.11.2004 Ostrzeżenie: (0%)
|
Czy jest możliwe przechwycenie danych zapisanych w zmiennych sesji? Zazwyczaj po zalogowaniu użytkownika jego hasło i login zapisuje w zmiennych sesyjnych by później sprawdzać na każdej kolejnej stronie czy są one poprawne. Czy jest możliwe by ktoś takie hasło przechwycił?
|
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 245 Pomógł: 0 Dołączył: 9.09.2002 Ostrzeżenie: (0%)
|
Cytat(Puciek @ 2004-11-21 00:17:04) Taka mozliwosc istnieje. Obrona przed tym jest SSH (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) ? @drakes: sprecyzuj kiedy hasło ma być przechwycone, obawiasz się, że ktoś nasłuchuje? Użyj https-a. Natomiast nie rozumiem po co zapisywać hasło w sesji. Sprawdzasz czy jest właściwe i ustawiasz zmienne sterujące dostępem lub nie... |
|
|
|
drakes [php] sesja 20.11.2004, 22:30:12
Puciek Taka mozliwosc istnieje.
Obrona przed tym jest SSH 21.11.2004, 00:17:04
drakes Cytat(shima @ 2004-11-21 19:19:39)Cytat(Pucie... 22.11.2004, 11:57:07
shima Kodregister_globals = Off 22.11.2004, 12:13:01 ![]() ![]() |
|
Aktualny czas: 27.12.2025 - 20:48 |