Php Session Hackleme Sorunu
-
Herkese merhabalar,
nette bir kaynakta rastladım session olayına müdahale edilip saldırı yapılabiliyormuş bunu engellemek için session_regenerate_id(); fonksiyonunu kullanabilirmişiz peki bunu nerede nasıl kullanıcaz her sayfanın başına koysak yeterli mi ? biraz beni aydınlatırsanız sevinirim.
arkinfes tarafından 18/Nis/17 20:04 tarihinde düzenlenmiştir -
hep javascriptin bok yemeleri hocam. zaman bulursam birkaç örnek eklerim.
-
bahsettgin zafiyet litareturde `session fixesion` diye geciyor yani oturum sabitleme. kullanicilardaki session id sabit kalirsa ve saldirgan o session id leri bir sekilde cookieden calabilirse o kullanici adina oturum almis gibi islem yapabilir. cozumu ise session_regenerate_id. nereye yazcam bunu demissin. sisteminde kullanicilar, login vs var ise %200 veritabani da vardir ve bir dosyadan sen bu veritabanina baglaniyorsundur. o dosyanin icine en basa yaz yeterli
-
fiki bunu yazdı
bahsettgin zafiyet litareturde `session fixesion` diye geciyor yani oturum sabitleme. kullanicilardaki session id sabit kalirsa ve saldirgan o session id leri bir sekilde cookieden calabilirse o kullanici adina oturum almis gibi islem yapabilir. cozumu ise session_regenerate_id. nereye yazcam bunu demissin. sisteminde kullanicilar, login vs var ise %200 veritabani da vardir ve bir dosyadan sen bu veritabanina baglaniyorsundur. o dosyanin icine en basa yaz yeterli
çok teşekkür ederim hocam :) allah senden razı olsun
