Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Защита данных в сессии от злономеренной модификации
 
 автор: nikolayers   (10.12.2011 в 14:58)   письмо автору
 
 

не могу понять механизм работы сессий...
у юзера на компьютере хранится только ее идентификатор (в кукисах записан), значит значения сессий хранятся которые хранятся на сервере изменять не может?
вот вопрос, например есть сессия
$_SESSION='79cb961061153c6e09e972ee810b90c3'

ее значение устанавливается только на сервере путем шифрования пароля через мд5...
если у взломщика нет возможности менять значение,и максимум что он может сделать это украсть идентификатор сессии, получается что во время работы скрипта с сессией ее значение можно не фильтровать?

  Ответить  
 
 автор: cheops   (10.12.2011 в 15:04)   письмо автору
 
   для: nikolayers   (10.12.2011 в 14:58)
 

>получается что во время работы скрипта с сессией ее значение можно не фильтровать?
Совершенно верно. При условии, конечно, что значение в сессии уже ранее фильтровалось.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования