Session Yanıltılabilir Mi Yanıltılamaz Mı?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    yawuz
    yawuz's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek

    Arkadaşlar sanırım her yıl bu soruyu sorma ihtiyacı duyuyorum web sitelerinde kullandığımız ve kullanırken güvenlik için vazgeçilmezimiz olan sessionlar yanıltılabilir mi özel tarayıcılarla mesela :| tam fikirde yürütemiyorum gerçi sessionların server tarafında tutulduğunu biliyorum başkada bir şey bilmiyorum :)


    tahribat.com a can feda
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Retro
    by_Tet
    by_Tet's avatar
    Kayıt Tarihi: 22/Mayıs/2012
    Erkek

    Sessionlar yanıltılabilseydi şuanda hiçbir sitenin admini olmazdı :D girerdim session("kullaniciadi") = admin şeklinde bir komut oh ne güzel adminim :D

    Sessionlar güvenlidir.


    iyibu! yeniden..
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Buremba
    Buremba's avatar
    Kayıt Tarihi: 16/Haziran/2006
    Erkek

    64 (bu da değişebilir) karakterlik bi random key oluşturup serverda session'ların tutulduğu dizinin içinde o isimde bir dosya oluşturup onun içinde yazar bilgileri. sonra aynı keyi alıp cookie'ye ekler. sonrasında session'u okumak istediğinde o cookie'yi alıp değerini session'ların tutulduğu dizindeki dosyalarla karşılaştırır. dolayısıyla başka kullanıcıların cookie'sini okuyabiliyorsan session'una da ulaşabilirsin.


    . . .. . ... .
Toplam Hit: 812 Toplam Mesaj: 3