![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 150 Pomógł: 3 Dołączył: 13.04.2010 Ostrzeżenie: (0%) ![]() ![]() |
Potrzebuje informacji co powinno znajdowac sie w sesjach które są używane do logowania. Jak zabezpicza sie dane z sejsji w razie kradziezy.
Pozdrawiam set4812 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 63 Pomógł: 11 Dołączył: 29.05.2010 Ostrzeżenie: (0%) ![]() ![]() |
Wydaje mi się, że danych do logowania raczej nie potrzeba trzymać sesji. W zupełności wystarczy trzymanie ID zalogowanego użytkownika. Co do zabezpieczenia, to sesji się tak łatwo nie wykradnie jeżeli porządnie zabezpieczysz skrypt przed atakami XSS.
Tutaj jest trochę o zabezpieczaniu sesji: http://wortal.php.pl/phppl/wortal/artykuly...ssion_hijacking http://wortal.php.pl/phppl/wortal/artykuly...ession_fixation Ten post edytował Lars_18 8.06.2010, 22:40:47 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 5.10.2025 - 09:40 |