Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Piccola domanda sulle sessioni.

    E' da molto tempo che mi chiedo se le sessioni sono sicure, ma non ho mai trovato la risposta, quindi chiedo qui.
    Volevo sapere anche se qualcuno(hacker/lamer che sia) può modificare i "dati" salvati nelle sessioni.
    we

  2. #2
    Utente di HTML.it L'avatar di neroux
    Registrato dal
    Aug 2009
    Messaggi
    1,973
    No, in genere non si possono modificare dall'esterno. Ovviamente se hai uno script vulnerabile che le acceda o anche solo il filesystem (dove di solito vengono salvate) possa essere un'altra storia. Il rischio tipico delle sessione sarebbe il session hijacking, in che un utente ottiene in qualche modo la session id di un altro e quindi può far finta di essere quell'utente.

    www.sitemeer.com » Quando un sito pare irraggiungibile

    Se ti piace ci puoi trovare anche su Facebook

  3. #3
    Il problema descritto da neroux é reale, in quanto, normalmente le sessioni sono salvate nella directory tmp del webserver, che evidenetemente é condivisa da tutti quelli che hanno un hosting su quel server.
    Questo problema si risolve impostando con ini_set un diverso percorso per salvare i dati di sessione, all'interno delle tue directory.
    PHP LEARN - Guide, tutorial e articoli sempre aggiornati
    NUOVO: standardLib; il potente framework PHP é ora disponibile
    *******************************************
    Scarica oggi la tua copia di MtxEventManager

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.