Visualizzazione dei risultati da 1 a 2 su 2
  1. #1

    [sessioni] alternative o no?

    ciao ragazzi, leggendo la guida di questo sito sulle sessioni:

    "è necessario configurare il server in modo che nessuno possa accedere da remoto ai file di sessione e che nessuna applicazione "estranea" possa aprirli in lettura e/o scrittura."

    "se infatti l'applicazione PHP risiede su spazio Web in hosting (e solo in questo caso può nascere il problema), è verosimile che tutti i file di sessione di tutte le applicazioni vengano salvati assieme: di qui a che un'applicazione PHP bacata o appositamente studiata possa visualizzare il contenuto di ogni file il passo è breve. Di default, i file di sessione sono appunto salvati nella medesima cartella, col risultato che se uno script legge un suo file di sessione, allora quello stesso file viene letto da un qualsiasi altro script di una qualsiasi altra applicazione che giri sullo stesso Web server (quindi coi medesimi permessi)."

    qualcuno sa se con Aruba potrei avere questo problema? mi converrebbe in tal caso salvare le sessioni nel database? o cambiare da remoto session_save.path? quale delle due opzioni?

  2. #2
    Potresti sempre mettere il tuo save_path in una cartella della tua home. Credo basti aggiungere l'indicazione nel .htaccess

    Il silenzio è spesso la cosa migliore. Pensa ... è gratis.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.