تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 2 از 2

نام تاپيک: سوال: چطوری امنیت session ها رو تامین کنم؟

  1. #1
    اگه نباشه جاش خالی می مونه moontoise's Avatar
    تاريخ عضويت
    Aug 2007
    محل سكونت
    nazarsanji.org
    پست ها
    337

    14 سوال: چطوری امنیت session ها رو تامین کنم؟

    سلام...
    ببخشید من برای شناختن کاربر ها تو اسکریپتم از session استفاده کردم و تا چند وقت پیش هیچ مشکلی نداشتم...
    اما من از اون وقتی که browser های tab دار رو که نصب کردم واسه session هام مشکل پیش اومد...
    یعنی امنیتش به کل از دست رفت...
    مثلا من تو فایل index.php برای شناختن کاربر از session استفاده کردم:
    مثلا:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    بعد وقطی در یکی از tab های browser هستم مشکلی نیست، اما اگه یه فایل مثلا به نام set.php می سازم و توی اون این کد رو می نویسم:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    اونوقت session نغییر می کنه...
    این یه مشکل اساسی تو اسکریپت من بوجود آورده...
    مثلا اگه کسی یه فایل مثل set.php رو بسازه و تو یکی از tab ها اجرا کنه، اونوقت می تونه راحت session ها رو تغییر بده...
    من می خوام فقط از سایت من بشه session رو تغییر داد یا اسلا نشه تغییر داد...
    اصلا راه دیگه ای برای شناساندن user هست که نشه اون رو تو broswer های tab دار تغییر داد؟
    من یه ذره با کد define کار کردم، اما زیاد بلد نیستم...
    می خوام ببینم کسی هست که اینو یادم بده یا اصلا این کد به درد همچین کاری می خوره یا نه؟؟؟

    می دونم سوالم طولانی بود: ببخشید
    Last edited by moontoise; 14-08-2009 at 14:05.

  2. #2
    آخر فروم باز MAXXX's Avatar
    تاريخ عضويت
    May 2006
    پست ها
    1,990

    پيش فرض

    نیازی به مرورگر تب دار نداره با همون معمولی ها هم میشه از طریق url سشن ها رو دستکاری کرد یه چیزی تو مایه ههایه این
    index.php?sessionuser_id=3
    بشین این کتاب رو بخون در مورد مقابله با session fixation در PHP بخون حدود 2مگ

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    با سرچ session fixation یا session hijacking هم چیزایه زیادی پیدا میکنی

  3. 2 کاربر از MAXXX بخاطر این مطلب مفید تشکر کرده اند


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •