Sikkerhed med sessions!

Tags:    php

Hej Udviklere!

Sidst jeg stillede det spørgsmål, var der ingen, der svarede på det, så derfor sætter jeg antal point op!

Her kommer der så:

Jeg registrer en "session-varibel", der hedder $username, når en bruger logger på et websted. For at tjekke om en given bruger er logget på, så tjekker jeg, om den session-variabel er registret. Nu kommer mit spørgsmål:

Hvis man går ind på et andet websted (www.????.???) og resistrer en session-variabel også med navnet $username, kan man så stadig gå ind på min hjemmeside og se ud som om, at man er logget på?

Altså kortfattet:
Når man registrere session-variabler. Gør man det så for den browser session på det enkelte websted, eller gør man det for browseren - ligemeget på hvilket websted man befinder sig?

<b>•] Mikl [•

<a href="mailto:mikl@mikl.dk">mikl@mikl.dk</a>
http://www.mikl.dk</b



4 svar postet i denne tråd vises herunder
1 indlæg har modtaget i alt 3 karma
Sorter efter stemmer Sorter efter dato
For at svare på Mikls spørgsmål:

Nej, den session du registrerer på/fra din hjemmeside er unik for din side alene. Sessionvariablerne bliver faktisk gemt i en slags cookie på brugerens computer - denne cookie sletter enten sig selv eller bliver der til næste gang vedkommende besøger din side (alt afhængigt af hvad du indstiller i php.ini).

Så alt i alt, kan du trygt benytte sessions som loginsystem. Et alternativ ville dog være Apaches HTTP Authentication.

- Phillip.



Øhhh...

Hvis det er cookies du snakker om, så mener jeg at IE den gemmer cookien for hver hjemmeside.
Men jeg er ikke sikker, nogle der ved noget?

- Nick
- www.nizro.f2s - GamesDev
- Send me mails at cnn@pc.dk



<quote>Øhhh...

Hvis det er cookies du snakker om, så mener jeg at IE den gemmer cookien for hver hjemmeside.
Men jeg er ikke sikker, nogle der ved noget?

- Nick
- www.nizro.f2s - GamesDev
- Send me mails at cnn@pc.dk</quote>

Nej, det er ikke cookies, det er sessions.

<b>•] Mikl [•

<a href="mailto:mikl@mikl.dk">mikl@mikl.dk</a>
http://www.mikl.dk</b



> Nej, det er ikke cookies, det er sessions.
Nåh!? Hvad er dét så?

- Nick
- www.nizro.f2s - GamesDev
- Send me mails at cnn@pc.dk



t