Gast
#1537732
Ich programmiere gerade eine Benutzerverwaltung. Dem bnutzer wird eine Session Variable zugeordnet. Nun meine Frage, kann der Benutzer diese Sachen editieren wie cookies?
|
Anzeige
|
PHP Session Variable
Gast
#1537732
Ich programmiere gerade eine Benutzerverwaltung. Dem bnutzer wird eine Session Variable zugeordnet. Nun meine Frage, kann der Benutzer diese Sachen editieren wie cookies?
Gast
#1537738
Nein, er kann nur die Sitzungs-ID nach belieben klauen, fälschen, weglassen.
Gast
#1538015
Mir geht es nicht um die Session ID sondern um eine einfache Variable in der Session in der die Benutzer ID gespeichert wird. Wenn man die fälschen kann, kann man die doch wohl verändern? Wie fälscht man diese, abgesehen davon, wenn man diese in POST oder GET fälschen könnte? Die Sessionvariablen werden nur auf dem Server gespeichert sind also (normalerweise) vor dem Zugriff durch den User geschützt
Gast
#1538136
Danke, das war meine Frage. Antwort schreibenBitte melde dich an, um einen Beitrag zu schreiben. |
Anzeige
|