Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]SESJE bezpieczne
--dEz--
post
Post #1





Goście







Witam chciałem się dowiedzieć na ile jest bezpieczne takie stwierdzenie
Kod
if($_SESSION['is_logged'] === true)
{
//zalogowany
} else {
//niezalogowany
}

da się tak z manipulować żeby ktoś mógł sobie zmienić zmienną $session is_logged z false na true?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 1)
i-rockerz
post
Post #2





Grupa: Zarejestrowani
Postów: 33
Pomógł: 0
Dołączył: 16.09.2009
Skąd: Rzeszów

Ostrzeżenie: (10%)
X----


Praktycznie wcale. Spróbuj przy tworzeniu nowej sesji, rozbudować wartość o np. wartość unixtime z teraźniejszym czasem, a później odpytuj czas i sprawdzaj różnicę(np. różnica większa niz 300 sekund- session_destroy() ).
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 20:19