PDA

View Full Version : سوال در مورد جلسه session



parsmedia
پنج شنبه 03 مرداد 1392, 15:42 عصر
با سلام
دوستان همون طور که میدونید برای ورود به سایت از سشن ها استفاده میشه
یک فرم لاگین کاربر داریم
چطور میشه سشن ها رو دور از دست هکر ها قرار داد آخه اگر session بتونن گیر بیارن هک میشه
از چه روشی برای در امان ماندن سشن ها استفاده کنم
با تشکر

cybercoder
دوشنبه 07 مرداد 1392, 10:17 صبح
Session خلاف Cookie بر روی Server قرار می گیره نه Client
بنابراین تا سرورت هک نشه دسترسی به Session غیر ممکنه.

darkface
دوشنبه 07 مرداد 1392, 10:58 صبح
با سلام
دوستان همون طور که میدونید برای ورود به سایت از سشن ها استفاده میشه
یک فرم لاگین کاربر داریم
چطور میشه سشن ها رو دور از دست هکر ها قرار داد آخه اگر session بتونن گیر بیارن هک میشه
از چه روشی برای در امان ماندن سشن ها استفاده کنم
با تشکر

همون طور که دوست عزیزم گفتن session بر روی سرور ذخیره میشه ولی کوکی های روی Client ذخیره میشه.
البته گاهی اوقات میشه که با یوزرهای همون هاستینگ به session ها دسترسی داشت ولی اگر کانفیگ سرور خوب باشه جلوشو میگیره.
موفق باشی.