Avatar billede d3c Nybegynder
09. oktober 2006 - 22:41 Der er 4 kommentarer og
1 løsning

Sikkerhed ved sessions

Hej eksperter,

Hvor sikker kan jeg regne session data for at være ($_SESSION['var'])? Kan brugerne på nogen måde ændre disse data?

Mvh,
Christian
Avatar billede coderdk Praktikant
09. oktober 2006 - 22:49 #1
Ikke hvis du gør det ordentligt :) Kig evt. på http://dk.php.net/session#session.security
Avatar billede d3c Nybegynder
10. oktober 2006 - 09:32 #2
coderdk. Det hjalp mig ikke rigtigt. Hvordan gøres det "rigtigt"? Jeg får blot et overblik over funktionerne ved at klikke på det link.
Avatar billede coderdk Praktikant
10. oktober 2006 - 11:26 #3
Det gøres ordentligt ved kun at ændre $_SESSION-variablene ved f.eks. login, og på tidspunkter hvor du er sikker på at brugeren er hvem han påstår at være. F.eks. skal man ikke kunne ændre en $_SESSION (som er vigtig) ved at ændre i en GET eller POST-variabel...
Hvis du skal være helt sikker, bør du også konfigurere PHP så den kun bruger cookies til at holde styr på sessions, og muligvis flytte session-folderen fra dens default i /tmp...
Avatar billede d3c Nybegynder
10. oktober 2006 - 13:06 #4
Ah okay. Det gør jeg allerede, bortset fra at flytte session-folderen :-) Smid et svar, det var hvad jeg ville høre.
Avatar billede coderdk Praktikant
10. oktober 2006 - 13:08 #5
Bare i orden :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester