![]() |
![]() |
--dEz-- |
![]()
Post
#1
|
Goście ![]() |
Witam chciałem się dowiedzieć na ile jest bezpieczne takie stwierdzenie
Kod if($_SESSION['is_logged'] === true) { //zalogowany } else { //niezalogowany } da się tak z manipulować żeby ktoś mógł sobie zmienić zmienną $session is_logged z false na true? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 33 Pomógł: 0 Dołączył: 16.09.2009 Skąd: Rzeszów Ostrzeżenie: (10%) ![]() ![]() |
Praktycznie wcale. Spróbuj przy tworzeniu nowej sesji, rozbudować wartość o np. wartość unixtime z teraźniejszym czasem, a później odpytuj czas i sprawdzaj różnicę(np. różnica większa niz 300 sekund- session_destroy() ).
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 20:19 |