powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / (PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
13 сообщений из 13, страница 1 из 1
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
    #33154123
twistfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Мне необходимо полностью очистить сессию пользователя. Причем полностью.

В процессе работы пользователя с сайтом накапливается много переменных, хранящихся в сессии и необходимо сделать страницу, которая служит выходом для пользователя (logout). Кроме того, интересует вопрос. Могу ли я внешним скриптом прочитать, что находится у пользователя в сессии, или прочитать cookie? С точки зрения безопасности.
...
Рейтинг: 0 / 0
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
    #33154211
.-.-.-.-.-
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
$_SESSION = array();

> Могу ли я внешним скриптом прочитать, что находится у пользователя в сессии,
зависит от того, к чему имеет доступ внешний скрипт и какие данные ему доступны
...
Рейтинг: 0 / 0
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
    #33154218
*
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
*
Гость
...
Рейтинг: 0 / 0
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
    #33154373
twistfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну вот у меня на сайте host.com файл user.php добавляет в сессию имя, пароль идентификатор пользователя и т.д.

Есть ли опасность, что кто-то сможет эти данные прочесть.
...
Рейтинг: 0 / 0
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
    #33154397
.-.-.-.-.-
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
twistfireну вот у меня на сайте host.com файл user.php добавляет в сессию имя, пароль идентификатор пользователя и т.д.

Есть ли опасность, что кто-то сможет эти данные прочесть.Если используется SSL, свой безопасно настроенный сервер и у юзера на компе нет никаких троянов - то практически нет (сходу не могу придумать)
...
Рейтинг: 0 / 0
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
    #33154401
twistfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
там сказано, что бывают проблемы с возобновлением сессии после session_destroy.

Мне этого не нужно
А если я делаю unset элементам, то ведь они все-равно остаются в сессии, просто содержание эл-та - "ничего", 0?
...
Рейтинг: 0 / 0
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
    #33154405
twistfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а если SSL не используется?
...
Рейтинг: 0 / 0
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
    #33154420
.-.-.-.-.-
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
тогда любой промежуточный комп, через который будет идти твой запрос может быть потенциальным читателем.
...
Рейтинг: 0 / 0
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
    #33154425
twistfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну в смысле если перехватить траффик?
Ты это имеешь ввиду?

А скриптаи никак нельзя, типа послал запрос, прочел заголовки, разобрал и уже знаешь все о чем идет речь?
...
Рейтинг: 0 / 0
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
    #33154438
.-.-.-.-.-
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
twistfireну в смысле если перехватить траффик?
Ты это имеешь ввиду? да
twistfire
А скриптаи никак нельзя, типа послал запрос, прочел заголовки, разобрал и уже знаешь все о чем идет речь?нет, если не заешь ID сессии
...
Рейтинг: 0 / 0
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
    #33154443
*
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
*
Гость
twistfireтам сказано, что бывают проблемы с возобновлением сессии после session_destroy.Назовите хоть одну.А если я делаю unset элементам, то ведь они все-равно остаются в сессии, просто содержание эл-та - "ничего", 0?С какой это радости? Сессионный файл - да, остаётся. А всё остальное, что там будет находиться, уже зависит от содержимого $_SESSION.
...
Рейтинг: 0 / 0
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
    #33154448
twistfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
спасибо. уяснил :)
ну а может есть еще способы проме session_destroy
...
Рейтинг: 0 / 0
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
    #33154496
*
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
*
Гость
twistfireну а может есть еще способы проме session_destroyВам же дали целых два?
...
Рейтинг: 0 / 0
13 сообщений из 13, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / (PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]