$_SESSION değistirme hakkıda
3
●60
- 01-12-2021, 23:12:29Merhaba. PHP ile script hazırladım üye giriş ve yetki sistemi var. Üye giriş yapınca $_SESSION da üye giriş datasi tutuyorum merak ettiğim bu $_SESSION bilgilerini herhangi bir şekilde dışarıdan mudahale edilebilir mi değiştirilebilir mi acaba. Bu konuda bilgisi olan arkadaşlar bakabilir mi?
- 02-12-2021, 01:46:24Arkadaş doğru söylüyor. SESSION sunucu içinde çalıştığı için güvenlidir. Fakat COOKIE sorun çıkartabilir. Gerçi onları da çözmenin yolları. httpOnly cookie ve csrf gibi konularla pek bir sıkıntı çıkmaz. Her halükarda PHP güvenlik konularını öğrenmelisin.Profesör adlı üyeden alıntı: mesajı görüntüle