|
|
|
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
|
|||
|---|---|---|---|
|
#18+
Мне необходимо полностью очистить сессию пользователя. Причем полностью. В процессе работы пользователя с сайтом накапливается много переменных, хранящихся в сессии и необходимо сделать страницу, которая служит выходом для пользователя (logout). Кроме того, интересует вопрос. Могу ли я внешним скриптом прочитать, что находится у пользователя в сессии, или прочитать cookie? С точки зрения безопасности. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2005, 12:03 |
|
||
|
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
|
|||
|---|---|---|---|
|
#18+
$_SESSION = array(); > Могу ли я внешним скриптом прочитать, что находится у пользователя в сессии, зависит от того, к чему имеет доступ внешний скрипт и какие данные ему доступны ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2005, 12:25 |
|
||
|
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2005, 12:26 |
|
||
|
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
|
|||
|---|---|---|---|
|
#18+
ну вот у меня на сайте host.com файл user.php добавляет в сессию имя, пароль идентификатор пользователя и т.д. Есть ли опасность, что кто-то сможет эти данные прочесть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2005, 13:08 |
|
||
|
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
|
|||
|---|---|---|---|
|
#18+
twistfireну вот у меня на сайте host.com файл user.php добавляет в сессию имя, пароль идентификатор пользователя и т.д. Есть ли опасность, что кто-то сможет эти данные прочесть.Если используется SSL, свой безопасно настроенный сервер и у юзера на компе нет никаких троянов - то практически нет (сходу не могу придумать) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2005, 13:13 |
|
||
|
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
|
|||
|---|---|---|---|
|
#18+
там сказано, что бывают проблемы с возобновлением сессии после session_destroy. Мне этого не нужно А если я делаю unset элементам, то ведь они все-равно остаются в сессии, просто содержание эл-та - "ничего", 0? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2005, 13:14 |
|
||
|
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
|
|||
|---|---|---|---|
|
#18+
а если SSL не используется? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2005, 13:15 |
|
||
|
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
|
|||
|---|---|---|---|
|
#18+
тогда любой промежуточный комп, через который будет идти твой запрос может быть потенциальным читателем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2005, 13:20 |
|
||
|
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
|
|||
|---|---|---|---|
|
#18+
ну в смысле если перехватить траффик? Ты это имеешь ввиду? А скриптаи никак нельзя, типа послал запрос, прочел заголовки, разобрал и уже знаешь все о чем идет речь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2005, 13:22 |
|
||
|
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
|
|||
|---|---|---|---|
|
#18+
twistfireну в смысле если перехватить траффик? Ты это имеешь ввиду? да twistfire А скриптаи никак нельзя, типа послал запрос, прочел заголовки, разобрал и уже знаешь все о чем идет речь?нет, если не заешь ID сессии ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2005, 13:24 |
|
||
|
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
|
|||
|---|---|---|---|
|
#18+
twistfireтам сказано, что бывают проблемы с возобновлением сессии после session_destroy.Назовите хоть одну.А если я делаю unset элементам, то ведь они все-равно остаются в сессии, просто содержание эл-та - "ничего", 0?С какой это радости? Сессионный файл - да, остаётся. А всё остальное, что там будет находиться, уже зависит от содержимого $_SESSION. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2005, 13:25 |
|
||
|
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
|
|||
|---|---|---|---|
|
#18+
спасибо. уяснил :) ну а может есть еще способы проме session_destroy ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2005, 13:26 |
|
||
|
|

start [/forum/topic.php?fid=23&fpage=467&tid=1478002]: |
0ms |
get settings: |
5ms |
get forum list: |
14ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
46ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
39ms |
get tp. blocked users: |
1ms |
| others: | 204ms |
| total: | 323ms |

| 0 / 0 |
