Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it L'avatar di the-bit
    Registrato dal
    Feb 2005
    Messaggi
    543

    Sicurezza nelle sessioni - cos'altro serve?

    Buon pomeriggio,
    mi sono dato una letta alle pillole sulla sicurezza con l'utilizzo delle sessioni e volevo sapere se ci sono nuovi accorgimenti da adottare.

    Nel frattempo io ho adottato i seguenti accorgimenti;
    - modificata la cartella di default per il salvataggio delle sessioni mediante l'utilizzo del comando
    session_save_path()
    - memorizzati solo alcuni dati nelle sessioni, senza password e roba simile.

    Mi interesserebbe sapere come usare la funzione "session_regenerate_id()" e se vi sono appunto altri accorgimenti da utilizzare.

    Grazie.
    "To iterate is human, to recurse, divine." (R.(Heller))

  2. #2
    Utente di HTML.it L'avatar di the-bit
    Registrato dal
    Feb 2005
    Messaggi
    543
    "To iterate is human, to recurse, divine." (R.(Heller))

  3. #3
    Se vuoi sapere di session_regenerate_id() potresti andare a vedere la documentazione ufficiale...
    Leggerla non è mai male.

    Ciao
    La differenza fra la genialità e la stupidità è che la genialità ha i suoi limiti.


  4. #4
    Utente di HTML.it L'avatar di the-bit
    Registrato dal
    Feb 2005
    Messaggi
    543
    Ma infatti la documentazione me l'ero letta; siccome non ci ho capito molto allora ho pensato di aprire questo thread.
    Quello che non ho capito è come integrarla in un sistema di autenticazione utenti basato, appunto, sulle sessioni. E soprattutto non ho capito come mai le sessioni vadano rigenerate, in che modo vengono rigenerate.
    "To iterate is human, to recurse, divine." (R.(Heller))

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.