Säkerhet med sessions

PHP

1 svar · 175 visningar · startad av Gaski

Medlem sedan juni 2000310 inlägg
Trådstart#1

Om man har ett inloggningssystem när det sätts en session som heter t.ex. inloggad till TRUE. Skulle det vara möjligt för någon att köra ett script på sin egen webserver där det sätts en session som heter just inloggad till TRUE och sedan gå till mitt inloggningssystem som ligger på en annan server och komma in?

Eller behandlas sessions på servern och inte på klienten?

Medlem sedan mars 20007 896 inlägg
#2

Sessioner lagras på varje server och varje inloggad klient får unika sessioner, de är med andra ord relativt säkra.

250 ms totalt · 4 externa anrop · v20260731065814-full.d34c6d5a
118 ms — deklarationer (db)
0 ms — hämta statistik (cache)
122 ms — hämta tråd, inlägg och bilagor (db)
124 ms — ändringar (db)