Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 623 Pomógł: 11 Dołączył: 1.01.2009 Skąd: Wrocław Ostrzeżenie: (0%)
|
Mam pytanie odnośnie tego artykułu: http://wortal.php.pl/wortal/artykuly/bezpi...ession_fixation
Czy kody podane należy wkleić na każdą stronę swojego serwisu? Bo mi się wydaje, że tak, ale wolę się spytać doświadczonych php-owców (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) A może lepiej wkleić taki kod na każdej stronie? Kod <?php
session_start(); if (!isset($_SESSION['sprawdz'])){ session_regenerate_id(); $_SESSION['sprawdz'] = true; } ?> Ten post edytował sweter 25.01.2009, 13:34:07 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 623 Pomógł: 11 Dołączył: 1.01.2009 Skąd: Wrocław Ostrzeżenie: (0%)
|
Czyli skrypty z tego linka przeciwdziałające atakowi Session Fixation są potrzebne jedynie na stronach administracyjnych (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif)
|
|
|
|
sweter [PHP]gdzie wkleić te kody? 25.01.2009, 13:32:13
MateuszScirka Ja robię tak: Na stronie logowania (to tylko przyk... 25.01.2009, 13:54:03
MateuszScirka Codzi o to ze jezeli masz konto/dane na serwerze k... 25.01.2009, 14:11:27 ![]() ![]() |
|
Aktualny czas: 27.12.2025 - 02:47 |