Вопрос-Ответ по php

Печать RSS
6588
Кураторы темы:

D

Малиновые штаны
0
меня вот этот вопрос интерисует, реально вытащить данные из переменных $_SESSION ? из куков то вытаскивают.

в смысле злоумышленнику.
Изменил: delete (09.09.2010 / 13:49)
K

Транклюкаторщик
0
3814, сессии хранятся на сервере, куки в браузере юзера. вот и думай

[̲̅$̲̅(̲̅ιοο̲̅)̲̅$̲̅
0
Денис Петрович (9 Сентября 2010 / 13:48)
меня вот этот вопрос интерисует, реально вытащить данные из переменных $_SESSION ? из куков то вытаскивают.

в смысле злоумышленнику.
перехватить сессию можно cry
K

Транклюкаторщик
0
3816, ну если ее всем подряд публиковать то конечно, а так с ней оч трудно что либо сделать (без наличия других дыр)
D

Малиновые штаны
0
smile действительно, сессия чем то безопасней. Спасибо за ответы.
N

Эцилопп сией тентуры
0
да и в куках то опасности никакой нет...
Хранишь их в зашифрованном виде и все...
Я у себя хочу организовать типа как вконтакте, в куках что бы хранилось имя сессии...

2000 лет д.н.э.
0
оно и так там хранится если ино включенны))
N

Эцилопп сией тентуры
0
я в том плане, что бы не хранить куки типа айди, пасс...
D

Малиновые штаны
0
ну да, этот идификатор то каждый раз разный генерируется, и если успеют куки очистится, то уже не подойдет, и хацкер останется с носом, поэтому надо не очень на догло устанавливать время жизни куков, и когда уходишь не забывать жать выход smile .

можно и такие конструкции юзать типа

<?php
md5(SID.strrev(md5($_SESSION['name'].$_COOKIE['name'])));
?>
Изменил: delete (10.09.2010 / 03:17)

2000 лет д.н.э.
0
Nu3oN (9 Сентября 2010 / 21:29)
я в том плане, что бы не хранить куки типа айди, пасс...
ид сессии хранится в куках.
echo print_r($_COOKIE);
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск