Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Sesja, Cookie oraz Bezpieczeństwo, Jeżeli dubluje temat zgóry przepraszam
murawa
post
Post #1





Grupa: Zarejestrowani
Postów: 80
Pomógł: 0
Dołączył: 2.04.2006
Skąd: Poznań

Ostrzeżenie: (10%)
X----


1.Użytkownik loguje sie do serwisu
2.Rozpoczyna się sesja, przypisywane jest ID sesji
-Jeżeli wyłączę akceptacje cookie logowanie nie działa czyli ID sesji wysyłane jest do cookie tak ?
Jeżeli przejmę czyjeś pełne cookie i includuję do swojej przeglądarki w czasie trwania tej sesji to będę zaloguje się na jego konto?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Blodo
post
Post #2





Grupa: Zarejestrowani
Postów: 51
Pomógł: 1
Dołączył: 1.02.2005

Ostrzeżenie: (0%)
-----


1. Jezeli wylaczysz w przegladarce cookie, ID sesji bedzie przekazywane przez URL.
2. Zalezy od serwisu. Jezeli serwis trzyma w sesji IP uzytkownika i sprawdza je przy kazdym odwolaniu do sesji, to tak latwo moze nie byc. Spoofowanie IP + nasluch na tymze IP zalatwiloby sprawe, tyle ze do tego musisz tez znac IP tego komu chcesz ukrasc sesje.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 28.12.2025 - 10:42