تالار گفتمان nCIS.ir

نسخه‌ی کامل: امنیت سشن
شما در حال مشاهده نسخه آرشیو هستید. برای مشاهده نسخه کامل کلیک کنید.
سلام و خسته نباشید
من تو اینترنت مقاله های امنیت رو میخوندم که به این متن برخوردم.


اکثر ھاست ھایی کھ ما استفاده میکنیم اشتراکی ھستن.و کوکی ھا ی ھمھ سایت ھای روی اون سرور در یک پوشھ
با اسم پیش فرض temp ساختھ و ذخیره میشن کھ این خودش یک ضعف امنیتی بزرگ ھست.بھترین روش برای
امن سازی این روش ذخیره سشن ھا در دیتابیس بجای فایل است.


سوال من اینه که مگه سشن ها روی هاست و به صورت decode ذخیره نمیشه.
منظور نویسنده از اینکه اطلاعات رو در دیتابیس ذخیره کنید چیه؟
کسی در این مورد اطلاعاتی داره؟
مرسی
جواب شما در لینک دیگه ای که در تاپیک قبلیتون گفتم هستش. برای اطلاعات بیشتر این عبارت زیر رو سرچ کنید میرسید به تاپیک آقای شهرکی، حفظم هنوز عنوان اون تاپیک رو Big Grin


"ذخیره session در DB به جای فایل"
شما خیلی راحت میتونید مکان ذخیره سازی session هارو تغییر بدید تا در پروژه ی خودتون ذخیره بشن همین!!!
http://php.net/manual/en/function.session-save-path.php