Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente di HTML.it L'avatar di luca200
    Registrato dal
    Apr 2002
    Messaggi
    4,120

    Modificare il file di sessione

    Avete mai provato a modificare "a mano" il contenuto di un file di sessione? E' possibile che PHP se ne accorga e la invalidi?

    (p.s. lo so che tecnicamente non è difficile, volevo sapere se vi risulta che lo faccia)

  2. #2

    Re: Modificare il file di sessione

    [supersaibal]Originariamente inviato da luca200
    Avete mai provato a modificare "a mano" il contenuto di un file di sessione? E' possibile che PHP se ne accorga e la invalidi?

    (p.s. lo so che tecnicamente non è difficile, volevo sapere se vi risulta che lo faccia) [/supersaibal]
    provato varie volte in fase di test.... php non se ne accorge.

    Se faccio un refresh riscrive il file correttamente, se passo ad altra pagina trasmette i dati modificati. Se inserisco un errore es.:

    id|s:4:"1010"; e lo faccio diventare id|s:4:"11010"; quindi un id errato come lunghezza, puntera' all'id 11010. Se torno alla pagina iniziale e rifaccio l'operazione senza chiudere il browser trovo :

    id|s:4:"1010";0";1";

    Nessun controllo sintattico o di check sum della stringa o annullamento dell'id di sessione. Infatti per i casi piu' sensibili accodo il valore del dato che non deve assolutamente cambiare con il suo MD5() es.:

    $_SESSION['check'] = MD5($_SESSION['user'])


    Il silenzio è spesso la cosa migliore. Pensa ... è gratis.

  3. #3
    Utente di HTML.it L'avatar di luca200
    Registrato dal
    Apr 2002
    Messaggi
    4,120
    boh...
    però mi hai fatto venire in mente che io avevo allungato delle stringhe senza modificare gli indicatori di lunghezza... si sarà incasinato per quello. Anche se ha reagito in modo diverso...

    grazie comunque

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.