Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5
panel logowania sesje ;/
#1
Witam jestem początkującym programistą php i powoli zaczynam planować Panel logowania zależy mi aby był dość bezpieczny dlatego zastanawiam się słyszałem że trzymanie danych w sesjach jest dość niebezpieczne i grozi włamaniem na strone dlatego zastanawiam sie czy jest inny sposób albo jak zabezpieczyć sesje tak aby można w nich było trzymać poufne dane

pozdrawiam i z niecierpliwością czekam na odpowiedź
za pomoc z góry dziękuje
Odpowiedz
#2
Trzymanie danych w sesjach jest bezpieczne, jeśli masz dobrze zabezpieczony system i nie dzielisz z nikim serwera. Właściwie to pierwsze wystarczy. Dane z sesji można wydobyć tylko jeśli zna się SESSION_ID generowane przez serwer i odpali się skrypt na tym samym serwerze.
Odpowiedz
#3
logowanie na sesjach jest bezpieczne Smile na pewno nie robisz takiego portalu z ktorego korzystac beda miliony Smile i pewnie nikt sie nie bedzie probowal wlamac Smile a i sesja pada gdy wylaczasz przegladarke. no chyba ze wezmiesz przywroc poprzednia sesje. ale gdy sie wezmiesz wylogujesz na stronie to nikt sie nie wlamie. wystarczy:
Kod PHP:
<? 
session_destroy
();
?>
mozna tez przechowac w cookies Smile dane z logowaania
Piękno tkwi w prostocieCool
Odpowiedz
#4
Cytat:na pewno nie robisz takiego portalu z ktorego korzystac beda miliony i pewnie nikt sie nie bedzie probowal wlamac

Grunt to wyrobic dobre nawyki. Teraz moze nie robi takiego portalu, ale kto wie co bedzie robil w przyszlosci. Zle nawyki i lenistwo to glowna przyczyna ze skrypt jest zle zabezpieczony.
Odpowiedz
#5
dobra to włam sie na moja strone Smile masz tam www moje ci pisze na dole Smile wyslij screena co tam na tej stronie jest po logowaniu Smile
Piękno tkwi w prostocieCool
Odpowiedz
#6
(10-06-2009, 01:02)neo_17 napisał(a): dobra to włam sie na moja strone Smile masz tam www moje ci pisze na dole Smile wyslij screena co tam na tej stronie jest po logowaniu Smile

sluchaj ja juz dawno wyroslem z zabaw we wlamywanie. jak dla mnie szkoda na to czasu. nie twierdze, ze masz zle zabezpieczona strone (nawet jej nie otwieralem) tylko, ze jak juz komus dajesz jakas rade to pisz madrzejWink
Odpowiedz
#7
no przepraszam Smile ale no ja to raczej z tych prózniakow jestem Smile jak ja cos robie to aby chodzilo , nie wazne czy dlugo i dobrze Smile
Piękno tkwi w prostocieCool
Odpowiedz


Podobne wątki…
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Skrypt Logowania oraz rejestracji z kodowaniem w SHA265 Tehiro 0 2,014 23-06-2013, 18:06
Ostatni post: Tehiro
  Pozyskanie danych użytkownika bez potrzeby logowania tndek 0 1,903 03-11-2012, 04:32
Ostatni post: tndek
  System logowania - pomocy jani1992 4 3,191 24-09-2011, 16:02
Ostatni post: KowR
  [PHP]Sesje, na localhoscie działały a tu nie conix 5 4,653 22-06-2011, 22:22
Ostatni post: mateo
  [PHP][MYSQL]Sesje, jak działają? Upload obrazków skrypt conix 2 3,764 19-06-2011, 23:15
Ostatni post: Pedro84

Skocz do:


Użytkownicy przeglądający ten wątek:
Sponsorzy i przyjaciele
SeoHost.pl