• 01-12-2021, 23:12:29
    #1
    Merhaba. PHP ile script hazırladım üye giriş ve yetki sistemi var. Üye giriş yapınca $_SESSION da üye giriş datasi tutuyorum merak ettiğim bu $_SESSION bilgilerini herhangi bir şekilde dışarıdan mudahale edilebilir mi değiştirilebilir mi acaba. Bu konuda bilgisi olan arkadaşlar bakabilir mi?
  • 01-12-2021, 23:15:29
    #2
    değiştiremez hocam ancak cookilere müdahale olabilir.
  • 01-12-2021, 23:18:06
    #3
    SESSION sunucuda tuttulur, COOKIE tarayıcıda. Sunucuda tutulan veriye müdahale edemezler ama tarayıcıda tutulana ederler.
  • 02-12-2021, 01:46:24
    #4
    Profesör adlı üyeden alıntı: mesajı görüntüle
    SESSION sunucuda tuttulur, COOKIE tarayıcıda. Sunucuda tutulan veriye müdahale edemezler ama tarayıcıda tutulana ederler.
    Arkadaş doğru söylüyor. SESSION sunucu içinde çalıştığı için güvenlidir. Fakat COOKIE sorun çıkartabilir. Gerçi onları da çözmenin yolları. httpOnly cookie ve csrf gibi konularla pek bir sıkıntı çıkmaz. Her halükarda PHP güvenlik konularını öğrenmelisin.