Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Sesje, Co w nich zapisać
set4812
post
Post #1





Grupa: Zarejestrowani
Postów: 150
Pomógł: 3
Dołączył: 13.04.2010

Ostrzeżenie: (0%)
-----


Potrzebuje informacji co powinno znajdowac sie w sesjach które są używane do logowania. Jak zabezpicza sie dane z sejsji w razie kradziezy.
Pozdrawiam set4812
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Lars_18
post
Post #2





Grupa: Zarejestrowani
Postów: 63
Pomógł: 11
Dołączył: 29.05.2010

Ostrzeżenie: (0%)
-----


Wydaje mi się, że danych do logowania raczej nie potrzeba trzymać sesji. W zupełności wystarczy trzymanie ID zalogowanego użytkownika. Co do zabezpieczenia, to sesji się tak łatwo nie wykradnie jeżeli porządnie zabezpieczysz skrypt przed atakami XSS.

Tutaj jest trochę o zabezpieczaniu sesji:
http://wortal.php.pl/phppl/wortal/artykuly...ssion_hijacking
http://wortal.php.pl/phppl/wortal/artykuly...ession_fixation

Ten post edytował Lars_18 8.06.2010, 22:40:47
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 5.10.2025 - 09:40