tf
крылья рулят
Alexandre
как нам оберегать кражу сессии из кук?
ok, что дальше?Храни в куках ID сессии и не парься
как нам оберегать кражу сессии из кук?
ok, что дальше?Храни в куках ID сессии и не парься
ну да. если кука SID выставлена на 7 дней, то что? по закрытию броузера сессия уничтожиться? как-то вот не верится ...сессия - это не "столько, сколько укажешь", а пока юзер не закрыл браузер.
э-э-э наверное в этом случае речь идет о стандартных сессиях? sessions_start() ? тогда очень может быть, но я говорил про более общий случай, когда проектировщик использут свой механизм сессий и может выставвлять периоды хранения кук, сессий и т.д. по своему усмотренпию.Автор оригинала: Фанат
проверь
tfа ни как... главное не париться лишний раз по пустяку!ok, что дальше?
как нам оберегать кражу сессии из кук?
наконецто понял, спасибоТак и в нашем случае, если есть данные, которые необходимо защищать, то необходимо предпринимать организационно-технические мероприятия, в данном случае это как минимум каждый раз при логине вводить пароль, а логин подставится сам из сессиии или куки.