За последние 24 часа нас посетили 22774 программиста и 1262 робота. Сейчас ищут 732 программиста ...

session.user_trans_sid

Тема в разделе "PHP для новичков", создана пользователем Vitas, 2 апр 2006.

  1. Vitas

    Vitas Активный пользователь

    С нами с:
    7 фев 2006
    Сообщения:
    595
    Симпатии:
    0
    Адрес:
    Новосибирск, Академгородок
    Безопасно ли спользовать session.user_trans_sid в PHP сценариях?
     
  2. Danilevsky

    Danilevsky Активный пользователь

    С нами с:
    12 фев 2006
    Сообщения:
    286
    Симпатии:
    0
    Адрес:
    Киев
    Vitas, что значит использовать? где? Как? Обьясни нормально
     
  3. Vitas

    Vitas Активный пользователь

    С нами с:
    7 фев 2006
    Сообщения:
    595
    Симпатии:
    0
    Адрес:
    Новосибирск, Академгородок
    В смысле, безопасно ли то, что PHP автоматически добавляет ID сеанса ко всем ссылкам? Ведь ID, по-моему, можно выкрасть и использовать чужой сеанс.
     
  4. Nimous

    Nimous Активный пользователь

    С нами с:
    5 фев 2006
    Сообщения:
    64
    Симпатии:
    0
    Адрес:
    Москва
  5. Mavir

    Mavir Guest

    В любом случае ID всегда передается, или через ссылку, или через куки. А чтобы выкрасть, человек должен стоять сзади и на листик переписывать этот ID. :) С другой стороны, сессии живут некоторое время. Это значит, что если кто-то выкрал ID, то должен им воспользоваться почти сразу же, чтобы сессия не умерла по итечению срока.
     
  6. Vitas

    Vitas Активный пользователь

    С нами с:
    7 фев 2006
    Сообщения:
    595
    Симпатии:
    0
    Адрес:
    Новосибирск, Академгородок
    Спасибо за ответы.