rimmon

Reputacja

21

Głosów ogółem

użytkownik głosował za tyle razy
0
Użytkownik głosował przeciw tyle razy
0
  • Roczniak
  • Wybitne pytanie
  • Popularne pytanie
Członek od
2 lata, 3 miesiące
Ostatnio widziany
1 rok, 3 miesiące temu

Pytania: 1

Odpowiedzi: 1

  • 2010-02-14 23:18:24 [PHP] Sesja, cookies - bezpieczeństwo, logowanie

    Aby uniknąć tzw. przechwycenia sesji warto wprowadzić dodatkowe zabezpieczenie, IP-check. Trzeba sprawdzać IP użytkownika, i w razie jego zmiany, wylogować go (nawet jeśli sesja się zgadza). To utrudnia przejęcie sesji. Nie wiem czy do końca o to Ci chodziło, ale ogólna rada jest taka, żeby w ciasteczkach nie przechowywać żadnych ważnych informacji. Wystarczy id sesji.

Tagi: 0