Hallo,
Ik heb al even op internet rondgekeken, maar ik heb zo geen duidelijk antwoord gevonden. Kan iemand mij vertellen hoe veilig PHP sessions zijn? Ik gebruik sessions bij het inloggen in mijn CMS. Ik denk dat het redelijk veilig is, maar heb een aantal vragen..
- Hoe gemakkelijk zijn sessions voor derden te bekijken?
- Moeten de gegevens in sessions altijd versleuteld worden (SHA1 / MD5)?
- Worden sessions automatisch verwijderd wanneer de browser afgesloten wordt (clientside + serverside)?
Ik ben benieuwd..
Mvg,
Jawat

Likes:


Quote