Moderator |
|
Sessies zijn zo veilig als de code die er voor zorgt dat de sessie wordt voorzien van waarden. Als je controle bij inloggen "lek" is, dan is de informatie die in je sessie staat ook niet betrouwbaar, in die zin dat iemand zich mogelijkerwijs als iemand anders voor kan doen.
Sessies zijn van zichzelf niet veilig of onveilig, alleen de manier waarmee je er mee omspringt is veilig of onveilig.
Enige grip op wat sessies zijn en hoe je er mee werkt helpt natuurlijk bij het veilig omgaan met sessies. Als je je daar eerst in verdiept dan roept dat waarschijnlijk nieuwe inzichten (en vragen) op.
Op deze site staat een tutorial, en er zijn ongetwijfeld een heleboel forumberichten en scripts die (mede) over sessies gaan.
Als je er mee wilt werken, zul je je enigszins in de materie moeten verdiepen. |