webForumDet fria alternativet

Säkerhet med sessions?

PHP

1 svar · 253 visningar · startad av Alpha II

Medlem sedan maj 20002 993 inlägg
Frågan#1

I det inloggningssystemet jag använder så sparar jag användarens användarnamn i en session och kollar på varje sida ifall om det finns en användare med det namnet.

Är det här en säker lösning?
Går det att spoofa sessions och på så sätt lura sidan?

Jag har för mig att jag har hört att sessions ibland lagras som cookies på besökarens dator, är det så?

Medlem sedan juni 20034 013 inlägg
#2

Sessioner lagras som cookies på besökarens dator, ja, men det är inte dina sessionsvariabler som lagras utan bara sessions-id:t.

241 ms totalt · 4 externa anrop · v20260731065814-full.e96017d9
115 ms — deklarationer (db)
0 ms — hämta statistik (cache)
122 ms — hämta tråd, inlägg och bilagor (db)
116 ms — ändringar (db)