Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [php] generowanie tokena, a magiczność sesji
MWL
post 24.03.2010, 08:19:23
Post #1





Grupa: Zarejestrowani
Postów: 493
Pomógł: 32
Dołączył: 14.04.2008
Skąd: Lenkowski.net

Ostrzeżenie: (0%)
-----


Witam, mam duży problem i za cholerę nie wiem jak go rozwiązać.
Generuję tokena. Założenie, ochrona przed CSRF. Problem. Nieprawdopodobny (jak dla mnie)
Nigdzie wcześniej nie zmieniam zmiennej $_SESSION['token'], za jej pomocą generuję:

  1. $_SESSION['token'] = md5(uniqid(rand(), true))


tokena, ale problemem jest to że się on wiecznie zmienia zamiast być stały. Podejrzewam że jest to jakaś właściwość sesji, ale czy możliwe jest przypisanie stałego stringu, który nie będzie się zmieniał i będzie żył do puty do puki go nie skasuję albo sesja nie upłynie?


--------------------
Wpadaj na mój kanał o PHP. Dużo mięsa 🥩!
Go to the top of the page
+Quote Post
nospor
post 24.03.2010, 08:20:33
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




no to nie generuj go za kazdym odswiezeniem strony.... tongue.gif


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
MWL
post 24.03.2010, 08:26:08
Post #3





Grupa: Zarejestrowani
Postów: 493
Pomógł: 32
Dołączył: 14.04.2008
Skąd: Lenkowski.net

Ostrzeżenie: (0%)
-----


Generuje go za każdym razem z funkcji. Wywołuję ją tylko wtedy gdy jest taka potrzeba.


--------------------
Wpadaj na mój kanał o PHP. Dużo mięsa 🥩!
Go to the top of the page
+Quote Post
nospor
post 24.03.2010, 08:29:21
Post #4





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




zawartosc sesji sama z siebie sie nie zmienia.
Widac twoja funkcja wywolywana jest czesciej niz myslisz. smile.gif


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 06:41