Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    [sessioni] confronto e consigli...

    Questo thread non ha lo scopo di ridiscutere i problemi di sicurezza legati alla gestione nativa delle sessioni in php
    argomento già trattato più volte in altre discussioni...
    Vorrei piuttosto avere i vostri pareri e/o consigli sulla sicurezza, e altro, PRO e CONTRO relativi alle seguenti metodologie...

    1. Sessioni memorizzate su DB utilizzando un cookie (lato client) per la propagazione dell ID di sessione

    2. Sessioni memorizzate su DB utillizzando l'array $_SESSION per propagare l'ID di sessione, quindi utilizzare le sessioni native di PHP solo per la propagazione dell'id di sessione (in sostituzione al cookie)

    3. Sessioni memorizzate in una cartella del server apportunamente protetta con un file .htaccess (o comunque non raggiungibile dal web)
    in questo caso quindi utilizzando il metodo nativo del PHP ma modificando il percorso di salvataggio delle sessioni con la funzione session_save_path

    fin'ora ho usato il metodo nativo di PHP per gestire le sessioni quando non avevo reali necessità di sicurezza
    e una delle tante classi disponibili in rete per memorizzare le sessioni su DB nei casi in cui mi serviva avere un po + di sicurezza.
    Ora vorrei scrivermi una classe mia e prima di scegliere come gestire le sessioni.....vorrei un vostro parere/consiglio....
    sulla sicurezza, dispendio di risorse dei vari metodi
    There are 10 types of people in the world: Those who understand binary, and those who don't.

  2. #2
    proprio nessun commento?
    There are 10 types of people in the world: Those who understand binary, and those who don't.

  3. #3
    Sessioni memorizzate su DB utilizzando un cookie (lato client) per la propagazione dell ID di sessione
    ehm non mi è chiaro questo, intendi semplicemente salvadno l'id nelc ookie e poi con quello prelevare la sesisone dal database?
    scusa e che succederebbe se io (utente) cambio l'id nel cookie?
    che vedo tutti i dati di un altro?
    non mi piace come soluzione...

  4. #4
    Originariamente inviato da LoRdCoStE
    ehm non mi è chiaro questo, intendi semplicemente salvadno l'id nelc ookie e poi con quello prelevare la sesisone dal database?
    scusa e che succederebbe se io (utente) cambio l'id nel cookie?
    che vedo tutti i dati di un altro?
    non mi piace come soluzione...
    l'ID di sessione è memorizzato nel DB...
    il cookie è solo per propagare l'ID!(come ad esempio farlo passare nell'url)
    ovviamente se pensi all'id come concatenazione di più parametri per cercare di individuare univocamente un utente
    viene da se che se tu modifichi l'id nel cookie non puoi avere l'accesso....non so se sono stato chiaro?
    There are 10 types of people in the world: Those who understand binary, and those who don't.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.