webForumDet fria alternativet

en session fråga

ASP

1 svar · 174 visningar · startad av nille99

Medlem sedan aug. 2002352 inlägg
Frågan#1

jag har en admin sida som skapar tre olika session när man loggar in

frågan är kan någon som har tre session kan se vad dom heter och vad dom innehåller.

och om hur gör jag för att hindra det?

Medlem sedan nov. 20017 144 inlägg
#2

Sessioner skall vara krypterade på klientsidan, endast ett sessionsid sparas i en kaka på klienten, vad kakan sedan "betyder" skall sedan servern veta.
Alltså om du lägger in användarens lösenord(LÖsEnOrd) i en session så skapas endast ett id i en kaka(16277361). Nu vet servern att 16277361 betyder LÖsEnOrd denna gång besökaren besöker sidan. Nästa session skapas en ny kaka med ett nytt sessionsid som betyder samma sak(LÖsEnOrd).

260 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
131 ms — hämta tråd, inlägg och bilagor (db)
125 ms — ändringar (db)