Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]dane w sesji a bezpieczenstwo
wpaski
post
Post #1





Grupa: Zarejestrowani
Postów: 206
Pomógł: 6
Dołączył: 25.12.2011

Ostrzeżenie: (0%)
-----


Mam sesje ktora zawiera takie dane:
id_uzytkownika
e-mail
te dane sa dostepne przy danym uzytkowniku a wiec sa dostepne publiczne (np w linku do profilu), czy takie postepowanie grozi za soba jakies ryzyko?
jest to id uzytkownika a nie ID SESJI wiec nie ma mozliwosci wlamu? tzn przynajmniej z tego powodu ze te dane sa widoczne publicznie?
no bo np uzytkownik 1 moze sobie utworzyc ciastko po stronie przegladarki z wartosciami uzytkownika 2 (czyli jego id i email) ale nic mu to nie da bo nie ma
id sesji prawda?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 2)
Pyton_000
post
Post #2





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


Lektura: http://stackoverflow.com/questions/5081025...ation-hijacking
Go to the top of the page
+Quote Post
Damonsson
post
Post #3





Grupa: Zarejestrowani
Postów: 2 355
Pomógł: 533
Dołączył: 15.01.2010
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----


W skrócie. Prawda, niczym się nie narażasz.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 13:20