webForumDet fria alternativet

en session fråga

ASPur ASP

1 svar · 172 visningar · startad av nille99

nille99Medlem sedan aug. 2002352 inlägg
#1

jag har en admin sida som skapar tre olika session när man loggar in

frågan är kan någon som har tre session kan se vad dom heter och vad dom innehåller.

och om hur gör jag för att hindra det?

Jesper TMedlem sedan nov. 20017 144 inlägg
#2

Sessioner skall vara krypterade på klientsidan, endast ett sessionsid sparas i en kaka på klienten, vad kakan sedan "betyder" skall sedan servern veta.
Alltså om du lägger in användarens lösenord(LÖsEnOrd) i en session så skapas endast ett id i en kaka(16277361). Nu vet servern att 16277361 betyder LÖsEnOrd denna gång besökaren besöker sidan. Nästa session skapas en ny kaka med ett nytt sessionsid som betyder samma sak(LÖsEnOrd).

237 ms totalt · 3 externa anrop · v20260731065814-full.c74b5be1
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
232 ms — hämta tråd, inlägg och bilagor (db)