Session hijacking

Session hijacking

offline
  • susok  Male
  • Novi MyCity građanin
  • Pridružio: 03 Sep 2009
  • Poruke: 23
  • Gde živiš: BH

Pozdrav!

Na koji način zaštitite php aplikaciju od kradje sesije?

Dali je dobro vako
session_start(); // Pokree sesiju if(isset($_SESSION['HTTP_USER_AGENT'])) {    if($_SESSION['HTTP_USER_AGENT'] != md5($_SERVER['HTTP_USER_AGENT']))    { /* Šalje na login stranicu. */       exit;    } } else {    $_SESSION['HTTP_USER_AGENT'] = md5($_SERVER['HTTP_USER_AGENT']); }

ili postoji neko bolje rješenje?

Hvala!



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • pecili 
  • Novi MyCity građanin
  • Pridružio: 07 Jul 2011
  • Poruke: 1

Imas gotove classe za to. npr: pastebin.com



Ko je trenutno na forumu
 

Ukupno su 4528 korisnika na forumu :: 56 registrovanih, 3 sakrivenih i 4469 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 20624 - dana 04 Apr 2026 04:18

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, 9k38, alex71, Avalon015, Barista, bokicacar, bolimejoli, CHARLIE JA., coaaco, Comyymoc, cuvarkuca, deki1001, djuradj, Doc, DragoslavS, esx66, gale48, Georgius, Glauber, Igor Antonic, JOntra, kib, kutija11, laurusri, Lepi Jova, ljuba.b, Macalone, Marky, Matija, mačković, miki69, Milometer, MPReN, nuke92, peradetlić, picknick, Pilipenda, raster12, Razdroid, S-G, saputnik plavetnila, Sase, Sharpshooter, sspp, tachinni, Tanjagre, troki1971, VBoss, vladulns, Vlajman1957, voja64, volimpivuvolimrakiju, vukajlo71, yrraf, zmajbre, Zrcalo