Nieuw lid |
|
Hallo!
Ik heb een probleem.
Ik las laatst een Guide, over veiligheid op je website, en daar zag ik een script om Sessie's aan je IP te koppelen.
Daarvoor moest je dit script uitvoren:
<?php
// session.inc.php
session_start();
ini_set('session.save_path', 'Sessions/');
ini_set('session.name', 'hash'); # try to hide the session name..
if (!isset($_SESSION['ip']))
$_SESSION['ip'] = $_SERVER['REMOTE_ADDR'];
if ($_SESSION['ip'] != $_SERVER['REMOTE_ADDR'];
trigger_error("Session Hijacking detected!", E_USER_WARNING);
?>
<?php // session.inc.php ini_set('session.save_path', 'Sessions/'); ini_set('session.name', 'hash'); # try to hide the session name.. if (!isset($_SESSION['ip'])) $_SESSION['ip'] = $_SERVER['REMOTE_ADDR']; if ($_SESSION['ip'] != $_SERVER['REMOTE_ADDR']; ?>
Na deze uitgevoerd te hebben, en Apache opnieuw opnieuw opgestart te hebben, deden mijn sessies het niet meer.
Ik heb het script verwijderd, maar dat hielp niet,
AppServ opnieuw geïnstalleerd, had ook geen Resultaat.
Vriendelijke groeten,
Dion
|