powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Безопасность и сеансы(SESSION)
3 сообщений из 3, страница 1 из 1
Безопасность и сеансы(SESSION)
    #39380850
Добрый день!
Я сделал небольшой личный кабинет на своем сайте.
Для сохранения сеанса пользователя, я использую SESSION. Однако сейчас я начинался "страшилок" в интернете и меня стали грызть сомнения. Отсюда вопросы:
1. Данные в SESSION передаются в открытом виде или в "шифрованном"?
2. Если у меня идет SESSION[id]=5, для пользователя с id=5, то личный кабинет знает, что это пользователь с этим id. А может ли злоумышленник каким-то образом подменить значение и работать в личном кабинете по id=5(т.е. под Админом)?
...
Рейтинг: 0 / 0
Безопасность и сеансы(SESSION)
    #39380888
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Иванов Николай,

1) данные сессии клиенту не передаются и хранятся локально (по умолчанию - в файлах в специально отведённом месте)

2) идентификатор сессии во избежание описываемой ситуации - генерируется (MD5) на основании
ip адреса клиента,текущего времени, датчика случайных чисел
...
Рейтинг: 0 / 0
Безопасность и сеансы(SESSION)
    #39381009
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добавлю
3) Идентификатор сессии передаётся в открытом виде. Ну, не считая HTTPS, конечно, где шифрование идёт на другом уровне.

Иванов НиколайА может ли злоумышленник каким-то образом подменить значение и работать в личном кабинете по id=5(т.е. под Админом)?Если злоумышленник попал на сервер и имеет доступ к выполнению кода - то может всё. Если злоумышленник стырил айди сессии у клиента, то, воспользовавшись этим айди он будет представлять этого самого клиента.
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Безопасность и сеансы(SESSION)
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]