Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Уязвимы ли сесси в браузерах session

Иван Слинский Ученик (110), на голосовании 1 год назад
Друзья,я тока программирую и часто использую,конструкцию и сами сессии в частности,уязвимы ли они к sql инъекциям и разного рода атакам.
Допустим при запросе к бд на инфу пользователя,имя пользователя я беру с сесси $_SESSION['username'], опасно ли это.
И как вообще крупные сайты кидают запрос на определенного человека со стороны клиента откуда берут инфу идентификатора

 session_start();
$_SESSION['username']
$_SESSION['message']
Голосование за лучший ответ
Mikech Мастер (1575) 1 год назад
главно куке сессии устанавливай флаг HttpOnly
Иван СлинскийУченик (110) 1 год назад
не понял.
и как установить,крч можно поподробней
Иван Слинский, я бы посоветовал сессию еще и на обработку отправлять, можно же в сессии от клиента по сути идентификатора отправить что угодно, видел сам как это крашило сервер но это было очень давно
EVK IT Сервис КМыслитель (5226) 1 год назад
И как вообще крупные сайты кидают запрос на определенного человека со стороны клиента откуда берут инфу идентификатора
Обычно в сессии хранят
Допустим при запросе к бд на инфу пользователя,имя пользователя я беру с сесси $_SESSION['username'], опасно ли это.
Нет, не опасно. Главное фильтровать все что пользователя приходит
EVK IT Сервис К Мыслитель (5226) 1 год назад
И как вообще крупные сайты кидают запрос на определенного человека со стороны клиента откуда берут инфу идентификатора

Обычно в сессии хранят
Допустим при запросе к бд на инфу пользователя,имя пользователя я беру с сесси $_SESSION['username'], опасно ли это.
Нет, не опасно. Главное фильтровать все что пользователя приходит
Похожие вопросы