folder Tahribat.com Forumları
linefolder Asp - Php - Cgi - Perl
linefolder Php Session Değişimine Engel Olma



Php Session Değişimine Engel Olma

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    morf1n
    morf1n's avatar
    Kayıt Tarihi: 15/Kasım/2011
    Erkek

    hocalar güvenlik amaçlı php deki atanan session değerlerinin değiştirilmesini nasıl engelleyebilirim,

    veya ne gibi güvenlik sağlayabilirim bu konuda.

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SSPPSS
    SSPPSS's avatar
    Kayıt Tarihi: 26/Ağustos/2007
    Erkek

    sessionu kim değiştiriyo hacı sorması ayıp ? kimin değiştirmesine karşı koruyacaksın ?

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    sniperscope
    sniperscope's avatar
    Banlanmış Üye
    Kayıt Tarihi: 14/Mart/2009
    Erkek

    session_start();

    if(!isset($_SESSION['falan_filan']))

       $_SESSION['falan_filan'] = 'yeni_deger_ata';

     

    Eger falan_filan ismindeki session degiskeni bos ise o zaman falan_filan degiskeni ne yeni bir deger atarsin.

     


    "Yer yuzunde hic bir pislik yoktur ki; altindan bir yahudi cikmasin" Adolf Hitler... "Turkiye de hicbir pislik yokturki altindan cemaat cikmasin" SniperScope "Nerede yavşak, hırsız varsa hepsi Allahçı" Fazil Say
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SPY-CX5
    SPY-CX5's avatar
    Savaş Madalyası Üstün Hizmet Madalyası Savaş Madalyası
    Kayıt Tarihi: 03/Mart/2007
    Erkek

    Koda müdahalesi olmayan  biri sessionu değişemio neyin güvenliğini almak istiyon biraz daha açar mısın?

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    turkz
    turkz's avatar
    Kayıt Tarihi: 13/Aralık/2009
    Erkek

    sisteme kendi şifresi ile giriş yapan biri deneme yanılma yöntemi ile bilmememsi görmemesi gereken sayfalara giriyordur. admin.php duzenle.php


    Dünyayı iyiler kurtaracak.
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    morf1n
    morf1n's avatar
    Kayıt Tarihi: 15/Kasım/2011
    Erkek
    SPY-CX5 bunu yazdı

    Koda müdahalesi olmayan  biri sessionu değişemio neyin güvenliğini almak istiyon biraz daha açar mısın?

    Session değiştirmeye olanak sağlayan programlar olduğunu düşünüyordum açıkçası, buna önlem almak istiyordum. Dışardan müdahale ile SESSION değiştirilmediğine eminmisin hocam, öyleyse, yanlış duyum aldım demektir ve bir problem yoktur ortada.

     

    Örnekle anlatmak gerekirse:

    ogrenciler.php sayfasında kullanılan $_session['ogretmen'] değerinin hiçbir şekilde dışarıdan değiştirilemiyeceğinimi söylüyorsunuz hocam.

     

    atıyorum ali öğretmen ogrenciler.php ye girip session ogretmen degerini veli yapıp veli ogretmene ait ogrencileri listelemesin istiyorum, tabi bu sadece bir örnek.

     

    Ayrıca w3schools demişki:

    "Sessions work by creating a unique id (UID) for each visitor and store variables based on this UID. The UID is either stored in a cookie or is propagated in the URL."

     

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    gencbeyin
    gencbeyin's avatar
    Banlanmış Üye
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek

    session'ın kullandığı ID mantığını bypass edip, o sessionmış gibi davranabilecek bir düzeydeki kullanıcı, bir öğrenci varsa bırak değiştirsin adamın hakkı. cookie gibi düşünüyorsun o kadar kolay değil session

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Retro
    by_Tet
    by_Tet's avatar
    Kayıt Tarihi: 22/Mayıs/2012
    Erkek

    Session değiştirilebilseydi şuan google da facebook da olmazdı diyebilirim


    iyibu! yeniden..
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    acemi-webci
    acemi-webci's avatar
    Kayıt Tarihi: 11/Haziran/2008
    Erkek

    ogrenciler.php sayfasında kullanılan $_session['ogretmen'] değerinin hiçbir şekilde dışarıdan değiştirilemiyeceğinimi söylüyorsunuz hocam.

    evet hocam, sisteminde hayvan gibi bir açık yoksa( ki yoktur ) session değişikliği yapamaz. yapan varsa çok zengindir 


    ...
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SPY-CX5
    SPY-CX5's avatar
    Savaş Madalyası Üstün Hizmet Madalyası Savaş Madalyası
    Kayıt Tarihi: 03/Mart/2007
    Erkek
    morf1n bunu yazdı
    SPY-CX5 bunu yazdı

    Koda müdahalesi olmayan  biri sessionu değişemio neyin güvenliğini almak istiyon biraz daha açar mısın?

    Session değiştirmeye olanak sağlayan programlar olduğunu düşünüyordum açıkçası, buna önlem almak istiyordum. Dışardan müdahale ile SESSION değiştirilmediğine eminmisin hocam, öyleyse, yanlış duyum aldım demektir ve bir problem yoktur ortada.

     

    Örnekle anlatmak gerekirse:

    ogrenciler.php sayfasında kullanılan $_session['ogretmen'] değerinin hiçbir şekilde dışarıdan değiştirilemiyeceğinimi söylüyorsunuz hocam.

     

    atıyorum ali öğretmen ogrenciler.php ye girip session ogretmen degerini veli yapıp veli ogretmene ait ogrencileri listelemesin istiyorum, tabi bu sadece bir örnek.

     

    Ayrıca w3schools demişki:

    "Sessions work by creating a unique id (UID) for each visitor and store variables based on this UID. The UID is either stored in a cookie or is propagated in the URL."

     

    Sunucuda kritik bir açık yok ise- evet sessionun değiştirilemediğini tekrar tekrar söylüyorum.

    Cookie olayı farklı bir olay mesela cookie kullanmadan admin paneli yazılabilir. Sunucu güvenli ise dışarıdan hiçbir şekilde değiştirilemez.

     

  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    morf1n
    morf1n's avatar
    Kayıt Tarihi: 15/Kasım/2011
    Erkek
    SPY-CX5 bunu yazdı
    morf1n bunu yazdı
    SPY-CX5 bunu yazdı

    Koda müdahalesi olmayan  biri sessionu değişemio neyin güvenliğini almak istiyon biraz daha açar mısın?

    Session değiştirmeye olanak sağlayan programlar olduğunu düşünüyordum açıkçası, buna önlem almak istiyordum. Dışardan müdahale ile SESSION değiştirilmediğine eminmisin hocam, öyleyse, yanlış duyum aldım demektir ve bir problem yoktur ortada.

     

    Örnekle anlatmak gerekirse:

    ogrenciler.php sayfasında kullanılan $_session['ogretmen'] değerinin hiçbir şekilde dışarıdan değiştirilemiyeceğinimi söylüyorsunuz hocam.

     

    atıyorum ali öğretmen ogrenciler.php ye girip session ogretmen degerini veli yapıp veli ogretmene ait ogrencileri listelemesin istiyorum, tabi bu sadece bir örnek.

     

    Ayrıca w3schools demişki:

    "Sessions work by creating a unique id (UID) for each visitor and store variables based on this UID. The UID is either stored in a cookie or is propagated in the URL."

     

    Sunucuda kritik bir açık yok ise- evet sessionun değiştirilemediğini tekrar tekrar söylüyorum.

    Cookie olayı farklı bir olay mesela cookie kullanmadan admin paneli yazılabilir. Sunucu güvenli ise dışarıdan hiçbir şekilde değiştirilemez.

     

    tam olarak istediğim cevap buydu teşekkürler herkese

Toplam Hit: 1142 Toplam Mesaj: 11