Visualizzazione dei risultati da 1 a 4 su 4

Discussione: sessionID e sicuro?

  1. #1
    Utente di HTML.it
    Registrato dal
    Apr 2003
    Messaggi
    1,413

    sessionID e sicuro?

    ciao a tutti..
    ho il classico sistema di login che chiede user e password all'utente.
    Se l'utente è riconosciuto setto una variabile di sessione e gli passo il SessionID in una variabile
    nelle pagine seguenti in testa controllo se la variabile e uguale al session ID.
    Volevo sapere se questa tecnica e sicura per creare pagine riservate o ha ualche bug di sicurezza.
    A titolo pratico, voi come gestite i login?

    grazie a tutti.ale

  2. #2
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    La sessionID non è necessariamente univoca... Se in quel momento si riavvia IIS potrebbe essere riassegnata la stessa sessionID.
    Finché il server è up la sessionID è univoca.

    Roby

  3. #3
    Utente di HTML.it
    Registrato dal
    Apr 2003
    Messaggi
    1,413
    quindi come conviene gestire il login??

    portarsi sempre dietro l'id dell'user preso dal db e ogni volta riconfrontarlo con il db?

  4. #4
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Mettere in una session l'id dello user.

    Roby

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.