x0x
Erfahrenes Mitglied
Hallo,
ich habe zwei Fragen die sich auf die Sicherheit von Sessions beziehen. Habe schon gesucht, aber nichts entsprechendes gefunden, was vielleicht daran liegt, dass ich nicht weiß welche Suchbegriffe meine Frage am besten treffen.
Also die 1.:
Spielt es denn eine große Rolle, ob ich in der Session registrierte Variablen einfach mit deren Namen weiterverwende, oder sie per "$_SESSION['lala'] in eine neue Variable schreiben? Gibt es bei der ersten Version Sicherheitslücken oder nicht?
2. Frage:
Ich habe schon ein Login-Script programmiert. Nun aber möchte ich es gegen Manipulationen hinsichtlich der Sessions (sofern es solche gibt) absichern. Ist es in diesem Zusammenhang sinnvoll die Session-Id in eine Datenbank zu schreiben und dann auf jeder Seite neu auszulesen? Bisher verwende ich keine Id, oder zumindest nicht wissentlich . Soll heißen ich füge sie nirgends an und lese sie nirgends aus.
Bringt es mir mehr Sicherheit wenn ich das mit der Datenbank realisiere und wenn ja, wie muss ich das machen?
MFG
Ruben
ich habe zwei Fragen die sich auf die Sicherheit von Sessions beziehen. Habe schon gesucht, aber nichts entsprechendes gefunden, was vielleicht daran liegt, dass ich nicht weiß welche Suchbegriffe meine Frage am besten treffen.
Also die 1.:
Spielt es denn eine große Rolle, ob ich in der Session registrierte Variablen einfach mit deren Namen weiterverwende, oder sie per "$_SESSION['lala'] in eine neue Variable schreiben? Gibt es bei der ersten Version Sicherheitslücken oder nicht?
2. Frage:
Ich habe schon ein Login-Script programmiert. Nun aber möchte ich es gegen Manipulationen hinsichtlich der Sessions (sofern es solche gibt) absichern. Ist es in diesem Zusammenhang sinnvoll die Session-Id in eine Datenbank zu schreiben und dann auf jeder Seite neu auszulesen? Bisher verwende ich keine Id, oder zumindest nicht wissentlich . Soll heißen ich füge sie nirgends an und lese sie nirgends aus.
Bringt es mir mehr Sicherheit wenn ich das mit der Datenbank realisiere und wenn ja, wie muss ich das machen?
MFG
Ruben