Merhaba bir Ajax için json apim mevcut ve PHPSESSİD Cookie açığı mevcut ve ben client uğraşmadan koruma yapmak istiyorum oturum saklanama süresi 1 saat PHP.ini üzerinde
Şu anki sorunum Cookie kopyalayıp farklı ip işlem yapabiliyoruz ben bunu kökten engellemek istiyorum SESSİON kullanarak ip,key şeklinde tutmayı düşünüyorum ama emin değilim belki bilmediğim bir yönetem. Varsa sormak için konu açayım dedim
Suncu taraflı koruma PHP
3
●154
- 26-02-2024, 14:50:29
- 26-02-2024, 14:56:37Session oluştururken mevcut sessiona misal
$_SESSION['user'] = ['id' =>$uyeid, 'ip'=> $_SERVER['REMOTE_ADDR']];
Şeklinde dizi olarak oluşturup ip adresinide ekleyin daha sonra sessiondaki ip adresi ile mevcut ip adresini karşılaştırın.
if($_SESSION['user']['ip'] !== $_SERVER['REMOTE_ADDR']){
unset($_SESSION['user ']);
} - 26-02-2024, 15:17:57Hocam şuanda onu düşünüyorum zaten Google doğruluma geçmeden erişmiyor eriştikten sonra koruma ekstra Cookie var ama o sadece basit güvenlik için Ajax üstüne büyük ihtimalle ip,özel cokkies alıp kontrol edecemByHazerfen adlı üyeden alıntı: mesajı görüntüle