Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> sesje + wątpliwości, co, gdy dwóch użytkowników ma ten sam SID?
missile
post
Post #1





Grupa: Zarejestrowani
Postów: 34
Pomógł: 0
Dołączył: 12.11.2005
Skąd: hen hen

Ostrzeżenie: (0%)
-----


Witam.
Mam pewną wątpliwość w stosowaniu sesji w php. Mianowicie chodzi o problem z przesyłaniem identyfikatora sesji za pomocą $_GET. Wiadomo, że powstałe w ten sposób linki mogą być zapisywane, przesyłane itp. Co jednak sie dzieje, gdy jakiś użytkownik przegląda strone i posiada nadany PHPSESSID a drugi wchodzi na tą samą stronę korzystając z linku zawierającego taki sam identyfikator sesji. Oczywiście taka sytuacja ma bardzo małe prawdopodobieństwo zaistnienia aczkolwiek jest możliwa. Co w takiej sytuacji robi php? Czy przypisuje nowy identyfikator? Czy jest to jedna z sytuacji konfliktowych, w której dwóch uzytkowników korzysta z jednego SID-a? Czy wyjściem jest napisanie własnej obsługi sesji?
Dzieki za pomoc.
Pozdrawiam.

Ten post edytował missile 16.10.2006, 08:09:19


--------------------
Ważne, by mieć cel... Bo czym jest życie bez niego...
Go to the top of the page
+Quote Post
1010
post
Post #2





Grupa: Zarejestrowani
Postów: 749
Pomógł: 37
Dołączył: 3.10.2006

Ostrzeżenie: (0%)
-----


Z tego co wiem konfliktu nie ma... ale moge sie mylić


--------------------
Go to the top of the page
+Quote Post
thornag
post
Post #3





Grupa: Zarejestrowani
Postów: 504
Pomógł: 2
Dołączył: 31.03.2006
Skąd: Londyn

Ostrzeżenie: (0%)
-----


Przechwycenie identyfikatora sesji przez innego uzytkownika prawdopodobnie zaowocuje przejeciem sesji (jesli nei masz zadnych innych zabezpieczen typu sprawdzanie IP przegladarki itp). Najlepszym wyjsciem jesli nie masz mozliwosci wlaczenia przekazywania SSID przez cookie wydaje sie napisanie wlasnego SessionHandlera i klasy Auth. Kilk atematow nizej dyskutowalismy o tym na przykladzie kodu z ksiazki PHP5 Zaawansowane Programowanie.


P.S. @1010 Jak to jest ze bedac zarejestrowany od 3.10.2006 masz 145 czyli 11.5 posta na dzien ? Do tego jeszcze nie widzialem zebys jakos sensownie i pomocnie odpowiedzial w ktoryms temacie :/

Ten post edytował thornag 16.10.2006, 11:48:15


--------------------
"Wizja czasu jest szeroka, lecz kiedy sie przez nia przechodzi, czas staje sie waskimi drzwiami"

Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.08.2025 - 03:21