Originariamente inviato da daniele_dll
vista la classe ma in questo modo le sessioni sono su filesystem...e come dicevo prima uno può fare mambassa...
secondo me, e lo continuo a ripetere, le sessioni su filesystem sono le + pericolose...ti faccio 1 esempio
tu hai 1 che ti vuole bucare il sito
bene allora fa un whois, vede chi è il tuo hoster, si registra da lui pagando i 50€ all'anno (che nn sono nulla) un tonto script php si legge i vari file di sessioni (di solito stanno dentro /tmp) se li copia in blocco...tramite 1 classe se li zippa (c'è ne sono a bizeffe) e lui li ha i dati che poi ci stia 1 giorno, 1 minuto o 1 mese a decrittarli a i dati e può entrare...
mmm cmq se vuoi un consiglio nella classe metti che ti salva la pass nella sessione e falla controllare ogni volta...senno uno si scarica il file...cambia il timestamp e può reutilizzare la sessione a vita senza avere problemi...essendo anche la sessione di admin su filesystem...se le scarica mentre l'admin è dentro...buona notte...è finita
almeno questo è il mio consiglio...poi nn zo...vedi tu
le sessioni su HD sono facili, ma pericolose...