Likes Likes:  0
Resultaten 1 tot 2 van de 2

Onderwerp: PHP sessions

  1. #1
    PHP sessions
    geregistreerd gebruiker
    6 Berichten
    Ingeschreven
    02/02/06

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 02083708
    Ondernemingsnummer: nvt

    Thread Starter

    PHP sessions

    Hallo,

    Ik heb al even op internet rondgekeken, maar ik heb zo geen duidelijk antwoord gevonden. Kan iemand mij vertellen hoe veilig PHP sessions zijn? Ik gebruik sessions bij het inloggen in mijn CMS. Ik denk dat het redelijk veilig is, maar heb een aantal vragen..

    - Hoe gemakkelijk zijn sessions voor derden te bekijken?
    - Moeten de gegevens in sessions altijd versleuteld worden (SHA1 / MD5)?
    - Worden sessions automatisch verwijderd wanneer de browser afgesloten wordt (clientside + serverside)?

    Ik ben benieuwd..

    Mvg,

    Jawat

  2. #2
    PHP sessions
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    sessie gegevens zijn over het algemeen redelijk veilig zolang j directory waar ze worden opgeslagen die door iedereen te bekijken is. (Beter kun je de sessis in de db bijhouden).
    Een sessie gaat meestal (in)direct vergezeld met een sessioncookie (met een negatieve expiratie datum). Hierin moet gewoon niet meer staan dan het sessie id.
    Waar je wel mee moet opletten is dat het sessie id niet in andere handen kan vallen. (via een url met embedded sessie id of via eenvoudige xss exploits). Als dat gebeurd kun je zonder problemen de sessie van andere gebruikers overnemen en dat is meestal niet de bedoeling.

    Heb je niet de mogelijkheid om je sessie in je eigen db op te slaan of om het sessiepath afdoende te beveiligen dan is een encryptie van je sessie gegevens wel zo netjes.

    Na het sluiten van de browser worden de sessioncookies aan de clientkant verwijderd, tijdens de cleanup ook aan de serverkant na een bepaalde tijd.
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics