Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Сессии и безопасность
 
 автор: serenya1983   (16.02.2010 в 04:11)   письмо автору
 
 

У меня в сессиях хроняться важные данные!
Может ли сторонний пользователь узнать имена переменных в сессиях и их значение??? Если да, то как от этого защититься!

Смысл в том, что сервер обрабатывает данные разных пользователей идентифкаторые которых (пользователей) хронятся в сессиях. Следовательно если бы кто-то узнал что храниться в сессиях, он мог бы послать запрос от имени другого пользователя! Следовательно и вопрос, могут ли узнать что храниться у меня в сессиях???

  Ответить  
 
 автор: sim5   (16.02.2010 в 04:24)   письмо автору
 
   для: serenya1983   (16.02.2010 в 04:11)
 

Зайти на hackzona.ru, почитать о способах взлома через сессию, а вот то, что не стоит хранить конфиденциальные данные в сессии, говорилось и здесь, и не однократно.

  Ответить  
 
 автор: Trianon   (16.02.2010 в 05:41)   письмо автору
 
   для: serenya1983   (16.02.2010 в 04:11)
 

Идентификаторы врядли чем особо помогут. Хотя если это приватные данные - то лучше не хранить.
А аутентификаторы (credentials, пароли, ключи доступа) однозначно хранить не надо. И не только в сессиях. Но в сессиях - всяко.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования