Merhabalar üyelik tabanlı sitemde kullanıcı bilgilerini güncellemek istediğinde sessios bilgilerinden kullanıcı mail adresini alıp o mail adresinin bilgilerini update ediyor
benim sorum şu bu sessions bilgileri burp suite veya herhangi bir araçla değiştiriliebilirmi değiştirilebilirse farklı kullanıcıların verileri de değiştirilebilir
sessions bilgleir değiştirlebilrimi bu mümkünmü?
PHP sessions hacklenebilirmi?
13
●207
- 29-08-2021, 18:30:39Sessions veya Cookie ikisi de müdahale edilebilir sistemlerdir. Ben ikisinin karışımını kullanıyorum, çoğu kapsamlı yazılımlar bu şekilde yapıyor. Tabii verileri kendi belirlediğiniz bir algoritma ile şifreliyorsunuz. Yoksa dediğiniz programlara ihtiyacınız yok, Chrome'dan bile editlenebilir

Tabi burada kırılamaz demiyorum, sadece işlemi zorlaştırıyorsunuz. Kırılamaz bir sistem yapılamaz fakat en azından lamerlerin önüne geçebilirsiniz. - 29-08-2021, 18:36:28Kullanici her giris yaptiginda random session atayabilirsin. Bu sessionu veritabanina kaydedersin.oguzhanss adlı üyeden alıntı: mesajı görüntüle
Session yerine veritabaninda dinamik bir tablo olusturup o kullaniciya ait anlik sessionlar tanimlayabilirsin. Veritabanindan yaparsin dogrulamalari.
Boylece sunucu tarafinda guvenlik acigi endisen varsa problemin onune bu sekilde gecebilirsin. - 29-08-2021, 18:38:34hocam yani şu şekil her giriş yapan kullanıcıya özel sadece 1 loginlik her loginde değişien özel sessionslar üretmemi kullancıının panelden yapacağı herhangi bir değişiklikte o tek loginlik sessionsu karşılaştırıp eğer doğruysa işlem yapmamı söylüyorsunuzT1mSaH adlı üyeden alıntı: mesajı görüntüle
