webForumDet fria alternativet

Säkerhet med sessions

1 svar · 172 visningar · startad av Gaski

GaskiMedlem sedan juni 2000310 inlägg
#1

Om man har ett inloggningssystem när det sätts en session som heter t.ex. inloggad till TRUE. Skulle det vara möjligt för någon att köra ett script på sin egen webserver där det sätts en session som heter just inloggad till TRUE och sedan gå till mitt inloggningssystem som ligger på en annan server och komma in?

Eller behandlas sessions på servern och inte på klienten?

SPiNMedlem sedan mars 20007 896 inlägg
#2

Sessioner lagras på varje server och varje inloggad klient får unika sessioner, de är med andra ord relativt säkra.

125 ms totalt · 3 externa anrop · v20260731065814-full.fb544a5a
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
122 ms — hämta tråd, inlägg och bilagor (db)