Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]Szansa na podmianę wartości sesji
mar_tom
post 25.01.2012, 19:56:28
Post #1





Grupa: Zarejestrowani
Postów: 2
Pomógł: 0
Dołączył: 25.01.2012

Ostrzeżenie: (0%)
-----


Witam,
powiedzmy ze przechowuję login zalogowanej osoby w sesji, jesli sesja z loginem istnieje to uzytkownik ma dostep np. do panelu administracyjnego, w przeciwnym wypadku oczywiscie nie ma dostepu

Rozumiem ze np. generowanie id sesji za kazdym razem jest bezpieczeniejsze tak?

Ale proszę mi wytłumaczyć jaka jest szansa że ktoś podmieni wartość sesji ktora to jest przychowywana na serwerze.
Go to the top of the page
+Quote Post
GoOx
post 25.01.2012, 20:00:07
Post #2





Grupa: Zarejestrowani
Postów: 329
Pomógł: 6
Dołączył: 23.11.2011
Skąd: Łódź

Ostrzeżenie: (0%)
-----


Mi się wydaje że to jest w 100% bezpieczne. Ponieważ Każdy użytkownik ma w bazie danych jakaś tam dane która uprawnia ich do panelu administracyjnego. I Oczywiście to jest odczytywane podczas logowania i dana zapisywana do sesji. Moim zdaniem ten sposób jest w 100% bezpieczny. Przecież nie ma chyba możliwości włamania się do sesji co prawda jest on na własnym komputerze ale sesja to tylko sesja. Poza tym jeśli ktoś będzie chciał i wiedział jak zmienić wartość zawartej w sesji skąd będzie widział na jaką zmienić?

Ten post edytował GoOx 25.01.2012, 20:07:48
Go to the top of the page
+Quote Post
mar_tom
post 26.01.2012, 12:26:33
Post #3





Grupa: Zarejestrowani
Postów: 2
Pomógł: 0
Dołączył: 25.01.2012

Ostrzeżenie: (0%)
-----


Cytat(GoOx @ 25.01.2012, 20:00:07 ) *
Poza tym jeśli ktoś będzie chciał i wiedział jak zmienić wartość zawartej w sesji skąd będzie widział na jaką zmienić?

Bo login nie jest cieżko odgadnąć... a jeśli to jest panel admina to w tym przypadku obojetnie ktory uzytkownik sie zaloguje to ma te same prawa, sprawdzane jest tylko czy sesja istnieje/ nie istnieje
  1. if (!isset($_SESSION['login']))


czy coś takiego jest bezpieczne?

no to moze jednak ktoś podpowie cos wiecej co jest bezpieczne a co nie:)
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 6.07.2025 - 07:28