webForumDet fria alternativet
Logga in / Bli medlem

Säkerhet med sessions

PHP

1 svar · 172 visningar · startad av Gaski

Medlem sedan juni 2000310 inlägg
Trådstart#1

Om man har ett inloggningssystem när det sätts en session som heter t.ex. inloggad till TRUE. Skulle det vara möjligt för någon att köra ett script på sin egen webserver där det sätts en session som heter just inloggad till TRUE och sedan gå till mitt inloggningssystem som ligger på en annan server och komma in?

Eller behandlas sessions på servern och inte på klienten?

Medlem sedan mars 20007 896 inlägg
#2

Sessioner lagras på varje server och varje inloggad klient får unika sessioner, de är med andra ord relativt säkra.

256 ms totalt · 4 externa anrop · v20260731065814-full.81e7e81c
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)
120 ms — ändringar (db)