webForumDet fria alternativet
Logga in / Bli medlem

Säkerhet med sessions

PHP

1 svar · 172 visningar · startad av Gaski

Medlem sedan juni 2000310 inlägg
Trådstart#1

Om man har ett inloggningssystem när det sätts en session som heter t.ex. inloggad till TRUE. Skulle det vara möjligt för någon att köra ett script på sin egen webserver där det sätts en session som heter just inloggad till TRUE och sedan gå till mitt inloggningssystem som ligger på en annan server och komma in?

Eller behandlas sessions på servern och inte på klienten?

Medlem sedan mars 20007 896 inlägg
#2

Sessioner lagras på varje server och varje inloggad klient får unika sessioner, de är med andra ord relativt säkra.

255 ms totalt · 4 externa anrop · v20260731065814-full.51f67c91
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
128 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)