v2.5.2
Giriş yap

session sorusu

arco
926 defa görüntülendi

php ile oluşturduğum session'lar sadece sunucu tabanlı mı değiştiriliyor? yani siteye giren kullanıcı session değerini değiştirebilir mi?

Cevap yaz
Cevaplar (4)
shelby
2055 gün önce

Önemli olan kullanıcının session_id'sini çaldırcak açıklar (xss gibi) vermemek.

arco
2055 gün önce

ozaman strip_tag ile süzmeme gerek kalmadı :)

arco
2055 gün önce

sağol tayfun hocam. Zaten değiştirilebilseydi bence hack olayları çok artardı.

tayfunerbilen
2055 gün önce

hayır değiştiremez. zaten session'lar sunucu taraflı oluşturulur, cookie'ler kullanıcı taraflı aralarındaki fark budur :)