---
title: "Är detta tillräcklig sessionsäkerhet?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/141357-är-detta-tillräcklig-sessionsäkerhet"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "bassebhu"
published: "2006-01-23T20:30:43.000Z"
updated: "2006-01-25T00:14:20.000Z"
replies: 2
views: 322
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/141357-är-detta-tillräcklig-sessionsäkerhet"
---

# Är detta tillräcklig sessionsäkerhet?

## #1 — bassebhu, 2006-01-23T20:30Z

Hej alla glada!

Har ett inloggningssystem som när man loggar in sätter:

```
$_SESSION['user']['id'] = $row->u_id;
$_SESSION['user']['name'] = $row->u_name;
```

Och sedan på alla skyddade hemsidor kör:

```
if(!isset($_SESSION['user'])) {

	header("location: login.php?noSession");
	exit;

}
```

Jag har försökt att slimma ned det så mycket som möjligt, men det verkar nästan vara för simpelt för att vara säkert...

Synpunkter? Tack!

Permalänk: https://www.webforum.nu/p/141357

## #2 — bassebhu, 2006-01-24T20:21Z

bump.

Permalänk: https://www.webforum.nu/p/1753609

## #3 — aasah, 2006-01-25T00:14Z

Jag är ingen expert på säkerhet, så därför håller jag mig till givna råd. Och enligt dem bör man även lagra ip-nr och kolla att det ipnr som finns i SESSION motsvarar det ip-nr besökaren faktiskt har. På så sätt är det betydligt svårare för någon att ägna sig åt sessionskapning. [Denna](http://www.webforum.nu/showthread.php?t=128995) tråd diskuterar bl a nödvändigheten av ip-koll. Ev kan du ha någon glädje av det?

Permalänk: https://www.webforum.nu/p/1753698

---

Tråden på webben: https://www.webforum.nu/amne/php/141357-är-detta-tillräcklig-sessionsäkerhet
