Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / (PHP) сессия. очистка. пример страницы logout. вопрос по сессиям / 13 сообщений из 13, страница 1 из 1
07.07.2005, 12:03
    #33154123
twistfire
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
Мне необходимо полностью очистить сессию пользователя. Причем полностью.

В процессе работы пользователя с сайтом накапливается много переменных, хранящихся в сессии и необходимо сделать страницу, которая служит выходом для пользователя (logout). Кроме того, интересует вопрос. Могу ли я внешним скриптом прочитать, что находится у пользователя в сессии, или прочитать cookie? С точки зрения безопасности.
...
Рейтинг: 0 / 0
07.07.2005, 12:25
    #33154211
.-.-.-.-.-
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
$_SESSION = array();

> Могу ли я внешним скриптом прочитать, что находится у пользователя в сессии,
зависит от того, к чему имеет доступ внешний скрипт и какие данные ему доступны
...
Рейтинг: 0 / 0
07.07.2005, 12:26
    #33154218
*
*
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
...
Рейтинг: 0 / 0
07.07.2005, 13:08
    #33154373
twistfire
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
ну вот у меня на сайте host.com файл user.php добавляет в сессию имя, пароль идентификатор пользователя и т.д.

Есть ли опасность, что кто-то сможет эти данные прочесть.
...
Рейтинг: 0 / 0
07.07.2005, 13:13
    #33154397
.-.-.-.-.-
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
twistfireну вот у меня на сайте host.com файл user.php добавляет в сессию имя, пароль идентификатор пользователя и т.д.

Есть ли опасность, что кто-то сможет эти данные прочесть.Если используется SSL, свой безопасно настроенный сервер и у юзера на компе нет никаких троянов - то практически нет (сходу не могу придумать)
...
Рейтинг: 0 / 0
07.07.2005, 13:14
    #33154401
twistfire
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
там сказано, что бывают проблемы с возобновлением сессии после session_destroy.

Мне этого не нужно
А если я делаю unset элементам, то ведь они все-равно остаются в сессии, просто содержание эл-та - "ничего", 0?
...
Рейтинг: 0 / 0
07.07.2005, 13:15
    #33154405
twistfire
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
а если SSL не используется?
...
Рейтинг: 0 / 0
07.07.2005, 13:20
    #33154420
.-.-.-.-.-
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
тогда любой промежуточный комп, через который будет идти твой запрос может быть потенциальным читателем.
...
Рейтинг: 0 / 0
07.07.2005, 13:22
    #33154425
twistfire
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
ну в смысле если перехватить траффик?
Ты это имеешь ввиду?

А скриптаи никак нельзя, типа послал запрос, прочел заголовки, разобрал и уже знаешь все о чем идет речь?
...
Рейтинг: 0 / 0
07.07.2005, 13:24
    #33154438
.-.-.-.-.-
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
twistfireну в смысле если перехватить траффик?
Ты это имеешь ввиду? да
twistfire
А скриптаи никак нельзя, типа послал запрос, прочел заголовки, разобрал и уже знаешь все о чем идет речь?нет, если не заешь ID сессии
...
Рейтинг: 0 / 0
07.07.2005, 13:25
    #33154443
*
*
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
twistfireтам сказано, что бывают проблемы с возобновлением сессии после session_destroy.Назовите хоть одну.А если я делаю unset элементам, то ведь они все-равно остаются в сессии, просто содержание эл-та - "ничего", 0?С какой это радости? Сессионный файл - да, остаётся. А всё остальное, что там будет находиться, уже зависит от содержимого $_SESSION.
...
Рейтинг: 0 / 0
07.07.2005, 13:26
    #33154448
twistfire
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
спасибо. уяснил :)
ну а может есть еще способы проме session_destroy
...
Рейтинг: 0 / 0
07.07.2005, 13:42
    #33154496
*
*
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
(PHP) сессия. очистка. пример страницы logout. вопрос по сессиям
twistfireну а может есть еще способы проме session_destroyВам же дали целых два?
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / (PHP) сессия. очистка. пример страницы logout. вопрос по сессиям / 13 сообщений из 13, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]