41 / 42 / 16
Регистрация: 23.03.2010
Сообщений: 3,069
1

Взлом скрипта с сессией

17.10.2018, 14:31. Показов 1807. Ответов 3
Метки нет (Все метки)

Мой скрипт начинается так
PHP
1
2
session_start();
if(empty($_SESSION['user'])) exit();
Вопрос - может ли кто-то воздействовать каким либо образом на код?
Как я понимаю сессия создается и сохранятся на стороне сервера, и при такой конструкции никто не может извне воздействовать на код, код сразу прекратится так как нет сессии. Но может я ошибаюсь и чего-то не знаю, подскажите.
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
17.10.2018, 14:31
Ответы с готовыми решениями:

Непонятки с сессией.
Всем привет. Проблема такова. Есть страничка регистрации к MSSQL базе. Работает все нормально, но...

Непонятка с сессией
Может кто пояснить почему так происходит? есть 2 страницы, page1.php и page2.php page1.php:...

Работа с сессией
Создайте 2 страницы php. На одной странице укажите настройки (цвет фона, начертание и цвет текста)....

подскажите с сессией
а возможно закодировать передать и раскодировать сессию. тоесть есть ссылка echo '<td><a...

3
Эксперт PHP
4841 / 3853 / 1599
Регистрация: 24.04.2014
Сообщений: 11,306
17.10.2018, 14:54 2
Зависит от настроек php, конкретнее от session.*
0
41 / 42 / 16
Регистрация: 23.03.2010
Сообщений: 3,069
17.10.2018, 14:59  [ТС] 3
Цитата Сообщение от Jewbacabra Посмотреть сообщение
Зависит от настроек php, конкретнее от session.*
А не подскажете что именно там должно быть указано чтобы не могли повлиять извне?
0
Эксперт PHP
4841 / 3853 / 1599
Регистрация: 24.04.2014
Сообщений: 11,306
17.10.2018, 15:11 4
Лучший ответ Сообщение было отмечено Nebiros как решение

Решение

use_ strict_mode, use_cookies и use_only_cookies должны быть включены

Добавлено через 2 минуты
Еще cookie_http_only неплохо бы включать
1
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
17.10.2018, 15:11
Помогаю со студенческими работами здесь

Проблемка с сессией.
Перелистал весь Google, ничего путного про сессии, а когда нашел все таки более менее понятную...

Работа с сессией
Вот читаю книгу PHP 5 в подлиннике и вот дошел до темы работа с сессией вот код с книги <?php ...

Работа с сессией
Напишите пожалуйста скрипт по сессии В текстовом файле хранится информация о пользователях в виде:...

Работа с сессией
Здравствуйте. Прошу помощи, ибо уже замучился. Проблема с функцией session_start(). Я уже поменял...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2023, CyberForum.ru