Visualizzazione risultati 1 fino 5 di 5

Discussione: Sicurezza sessioni in PHP

  1. #1
    Guest

    Predefinito Sicurezza sessioni in PHP

    Come al solito sfogliavo le paginette della guida ufficiale del php cercando cose interessanti...
    Ho letto la parte riguardante alle sessioni, era in inglese ma da quanto ho capito dice che le sessioni, non possono garantire la sicurezza e nemmeno garantire che solo il creatore della sessione possa visualizzarne i valori.
    Bisogna quindi implementare misure di sicurezza addizionali fatte apposta...

    Ora... siccome non voglio perdere tempo a fare qualcosa di non "sicuro" volevo risolvere il problema, il punto è quali sono i lati deboli della sessione? E come risolverli?

  2. #2
    Guest

    Predefinito

    che se per esempio sniffano e rubano i cookie di una sessione, siccome questa rimane attiva for ever and ever si avrà accesso continuo e illimitato anche se l'utente (non lo sniffatore) cancella i cookie
    come risolvere? mettendo un timestamp nella sessione, se è troppo vecchio bisogna, che so, riloggarsi
    ciao!

  3. #3
    Guest

    Predefinito

    Tutto qui? basta questo?
    lo faccio subito

  4. #4
    Guest

    Predefinito

    beh è un inizio, ho letto un articolo (non so assolutamente dove) a riguardo in questi giorni, proprio sulla sicurezza delle sessioni e di come si potessero sniffare i cookie
    ciao!

  5. #5
    L'avatar di mythologia
    mythologia non è connesso Moderatore
    Data registrazione
    05-01-2004
    Messaggi
    2,614

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •