Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    Qualche dubbio sulle sessioni

    Ciao a tutti.

    Ho letto qualcosa sul fatto che le session per i Login possono essere insicure. Ma se fatte tramite hash della password su database sono insicure lostesso?

    Per esempio questo forum come tiene conto di che è loggato? Perchè ho notato che una sessione normale schade quando si chiude il client, a meno di non impostarla diversamente mentre quella del forum mi scade sempre mentre scrivo il mio post!

    Le sessioni sono il modo migliore per mantenere il Login degli utenti oppure si può fare di meglio?

    Grazie
    Valerio

  2. #2
    nessuna risposta?

  3. #3
    Utente di HTML.it L'avatar di Leo15
    Registrato dal
    Sep 2005
    Messaggi
    307
    Se vuoi un ottimo grado di sicurezza devi ricorrere ad SSL.
    Se invece ti interessa semplicemente mantenere un buon grado di sicurezza basta non salvare nelle sessioni dei dati che modificati potrebbero alterare lo stato di login.
    Ad esempio se salvi nella sessione l'user id o l'username corri senza dubbio dei rischi.
    Se invece salvi un id di sessione generato pseudo-casualmente e conservato anche nel tuo DB già diventa qualcosa di un po' più sicuro.
    La disumanità del computer sta nel fatto che, una volta programmato e messo in funzione, si comporta in maniera perfettamente onesta.
    Isaac Asimov

  4. #4

  5. #5
    In questo sito, c'è una buona guida sulla sicurezza in PHP.
    Eccoti il LINK.
    Leggiti bene la parte riguardante le sessioni: c'è diverso materiale che può tornarti utile.

    <ALCIO />
    Per cortesia: no PVT Tecnici
    ******* LINKS *******
    SRL
    MetalWave

  6. #6

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.