folder Tahribat.com Forumları
linefolder Asp - Php - Cgi - Perl
linefolder Php Session Hackleme Sorunu



Php Session Hackleme Sorunu

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    arkinfes
    arkinfes's avatar
    Kayıt Tarihi: 07/Haziran/2007
    Erkek

    Herkese merhabalar,

    nette bir kaynakta rastladım session olayına müdahale edilip saldırı yapılabiliyormuş bunu engellemek için session_regenerate_id(); fonksiyonunu kullanabilirmişiz peki bunu nerede nasıl kullanıcaz her sayfanın başına koysak yeterli mi ? biraz beni aydınlatırsanız sevinirim.

    arkinfes tarafından 18/Nis/17 20:04 tarihinde düzenlenmiştir

    Do majör soylu ve açık sözlü , Do minör patetik , Re majör parlak , Re minör melankolik , Mi bemol majör soylu ve patetik , aydinlik ama soylu ve karamsar tonmu lazim ozaman; mi majör , Mi minör doğanin ilk minör tonu olmasina karsin biraz melankoliktir , Fa majör karışıktır , Fa minör hepsinden patetiktir , Fa Diyez majör iste güçtür çünkü degiştirgeçlerle asiri yuklenmistir , Si majör parlak ve oyun bozannn :))
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    lepusmorris
    lepusmorris's avatar
    Kayıt Tarihi: 31/Mart/2007
    Erkek

    hep javascriptin bok yemeleri hocam. zaman bulursam birkaç örnek eklerim.


    ..
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    fiki
    fiki's avatar
    Kayıt Tarihi: 17/Ocak/2017
    Erkek

    bahsettgin zafiyet litareturde `session fixesion` diye geciyor yani oturum sabitleme. kullanicilardaki session id sabit kalirsa ve saldirgan o session id leri bir sekilde cookieden calabilirse o kullanici adina oturum almis gibi islem yapabilir. cozumu ise session_regenerate_id. nereye yazcam bunu demissin. sisteminde kullanicilar, login vs var ise %200 veritabani da vardir ve bir dosyadan sen bu veritabanina baglaniyorsundur. o dosyanin icine en basa yaz yeterli

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    arkinfes
    arkinfes's avatar
    Kayıt Tarihi: 07/Haziran/2007
    Erkek
    fiki bunu yazdı

    bahsettgin zafiyet litareturde `session fixesion` diye geciyor yani oturum sabitleme. kullanicilardaki session id sabit kalirsa ve saldirgan o session id leri bir sekilde cookieden calabilirse o kullanici adina oturum almis gibi islem yapabilir. cozumu ise session_regenerate_id. nereye yazcam bunu demissin. sisteminde kullanicilar, login vs var ise %200 veritabani da vardir ve bir dosyadan sen bu veritabanina baglaniyorsundur. o dosyanin icine en basa yaz yeterli

    çok teşekkür ederim hocam :) allah senden razı olsun 


    Do majör soylu ve açık sözlü , Do minör patetik , Re majör parlak , Re minör melankolik , Mi bemol majör soylu ve patetik , aydinlik ama soylu ve karamsar tonmu lazim ozaman; mi majör , Mi minör doğanin ilk minör tonu olmasina karsin biraz melankoliktir , Fa majör karışıktır , Fa minör hepsinden patetiktir , Fa Diyez majör iste güçtür çünkü degiştirgeçlerle asiri yuklenmistir , Si majör parlak ve oyun bozannn :))
Toplam Hit: 1000 Toplam Mesaj: 4
php hack session