X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Подделка сессии на пхп. Мысль в слух
Licoric
Licoric
Topic Starter сообщение 18.3.2013, 11:34; Ответить: Licoric
Сообщение #1


Граждане, кодолюбители.
Задумался над данными, что помещаются в сессии. ИД, всякие, логины и прочее. Не суть. Стоит ли уделять внимание фильтру этих данных при их же использовании в коде?

Ну и что бы два раза не вставать - заменяем слово "сессия" на "кука".
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Arks
Arks
сообщение 19.3.2013, 13:03; Ответить: Arks
Сообщение #2


Сессия хранится на сервере в файлах/БД, пользователь не имеет к ней отношения. В куках обычно хранятся лишь ID сессии(й), соответственно и фильтровать ID особо не надо. Больше ничего в куках обычно не хранят, и в основном это связано на 4-Кб ограничением объема кук/домен. Таким образом данные в самой сессии достаточно фильтровать перед (пере-)записью, после выборки уже не обязательно.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Licoric
Licoric
Topic Starter сообщение 20.3.2013, 1:01; Ответить: Licoric
Сообщение #3


то есть если я помещаю не в печенье, а именно в сессию ид пользователя, то его уже на ид админа не переправить? Я правильно понимаю? А для достоверности сравнивать хеш сессии? Так, получается?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Arks
Arks
сообщение 20.3.2013, 2:50; Ответить: Arks
Сообщение #4


получается так. Если использовать встроенные в php сессии то php сам следит за уникальностью id сессии(на основе microtime+внутреннего аглоритма избежания коллизий). Но можно и свои завелосипедить, например генерировать id сессии как хеш от всех полей профиля - получится также сильно случайное(и в отличие от php неизменное) значение. У php основная проблема это очистка сессий, которая нифига не работает так как это задумано. Ну а в куках лучше по факту вообще ничего не хранить. Т.к. это не только вышеописанная проблема но еще и ненужное загромождение запросов к домену. Единственный смысл кук - в авторизации и паре специфических операций, например передача на сервер темпорального сдвига - т.е. исключительно то, что действительно надо отправлять каждый раз и при любом запросе.

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Требуется пхп программист на мелкие, периодические, задачи
Работаю только с пост.оплатой.
5 GigArt 1846 29.7.2020, 15:42
автор: GigArt
Открытая тема (нет новых ответов) Требуется пхп спец. Опенкарт
0 Mukis 1478 3.8.2017, 13:09
автор: Mukis
Открытая тема (нет новых ответов) Ищу опытного пхп програмера
доделать доску объявлений
0 sergeyich 1024 24.6.2016, 17:35
автор: sergeyich
Открытая тема (нет новых ответов) требуется программист на пхп
2 DmitriyV 3808 15.10.2010, 0:43
автор: -RayOfLight-
Открытая тема (нет новых ответов) требуется скрипт пхп
5 ssgperm 3990 9.4.2010, 0:25
автор: -Tommik-


 



RSS Текстовая версия Сейчас: 26.4.2024, 9:26
Дизайн