Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Podszywanie sesji, Propozycje uchronienia sie przed tym
sazaail
post
Post #1





Grupa: Zarejestrowani
Postów: 3
Pomógł: 0
Dołączył: 28.12.2005

Ostrzeżenie: (0%)
-----


Witam

Chcialbym się dowiedziec w jaki sposob mozna sie zabezpieczyc przed podszywaniem sie sesji np. w systemie logowania (Pan A przez przypadek przesyla panu B link z SID). Czy musze do tego wykorzystywac weryfikacje oparta o ip i/lub $USER_AGENT ? Czy moze warto napisac wlasny mechanizm sesji?

Czekam na wasze propozycje i sposoby rozwiazania tego problemu.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
dtb
post
Post #2





Grupa: Zarejestrowani
Postów: 476
Pomógł: 1
Dołączył: 5.11.2005
Skąd: Bieruń city

Ostrzeżenie: (0%)
-----


własny mechamizm:
  1. <?php
  2. if (empty ($_COOKIE['sesja']))
  3.    setcookie ('sesja', md5(rand(0, 999999999)));
  4. ?>

  1. <?php
  2. $q = mysql_query ("SELECT * FROM sesje WHERE sid='".$_COOKIE['sesja']."' && przeg='".PRZEGLADARKA."' && ip='".IP."'");
  3. while ($_SESJA[] = mysql_fetch_array ($q);
  4.  
  5. var_dump ($_SESJA);
  6. ?>

oprucz kolumn sid, przeg i ip daj jeszcze name (nazwa zmienne) i value(jej wartosc).

Ten post edytował dtb 28.12.2005, 10:31:40
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 9.10.2025 - 21:15