Visualizzazione dei risultati da 1 a 6 su 6

Discussione: Manomettere Sessione

  1. #1

    Manomettere Sessione

    Ciao a tutti,

    Domanda semplice semplice ma che mi sta dando tanti dubbi.
    Se io creo una sessione in php e che ne so, dentro questa sessione metto la password..
    L'utente può manomettere in qualche modo la sessione che viene creata ?

    (io credo di no in quanto la sessione viene fatta sul server, però non ricordo dove ma ho letto che viene creato anche un cookie nel pc della persona)..

    A voi i commenti

  2. #2
    I dati contenuti nelle sessioni vengono salvate lato server. Al client viene inviato solo il SID (tramite cookie/transid)

  3. #3
    ottimo, grazie mille ^_^

  4. #4
    comunque un dato sensibile come una password andrebbe criptato. Considera che se il webserver è apache, la sessione è salvata nella directory tmp. Se si tratta di un hosting, tutti i virtual server usano la stessa directory.

  5. #5
    Utente di HTML.it L'avatar di dottwatson
    Registrato dal
    Feb 2007
    Messaggi
    3,012
    e' comunque possibile specificare un path in cui salvare le sessioni in modo tale da non far finire l asessione nel contenitore generico... ovviamente deve essere specificato sempre, come session_start()

    Non sempre essere l'ultimo è un male... almeno non devi guardarti le spalle

    il mio profilo su PHPClasses e il mio blog laboweb

  6. #6
    Perfetto, vi ringrazio molto.... avete risolto tanti miei dubbi...

    Si cmq la password è crittata (non lascio mai i dati in chiaro in cookie/sessioni/database)

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.