In mijn script wil ik session hijacking voorkomen, dit doe
ik in php als volgt:
if (!isset($_SESSION['ip']))
$_SESSION['ip']=$_SERVER['REMOTE_ADDR'];
if($_SESSION['ip']!=$_SERVER['REMOTE_ADDR']) {
trigger_error("Session Hijacking detected!", E_USER_WARNING);
}
Maar nu kreeg iemand deze melding terwijl hij gewoon de site aan het bezoeken
was, wat bleek:
"Wellicht omdat ik om duistere redenen via de XS4ALL-proxy-server surfte;
die geeft me soms per request een ander IP-nummer."
Dus deze manier van session-hijacking is geen goed idee dus?!?!?
Hoe voorkom je session hijacking zonder dat iemand ongewenst deze melding krijgt?

Likes:
![[php] Session hijacking detection](https://www.webhostingtalk.nl/images/WHT_rd/misc/dT.png)
Quote