Question : PHP :  Les variables de sessions sont-elles sûres ?

Salut tous, variables de session de PHP du

Are sûres ? le

I.e. est là une manière quelqu'un de les lire ou de les changer ?



Thanks dans Adv
class= de

Réponse : PHP :  Les variables de sessions sont-elles sûres ?

Se rappeler que la sécurité de PHP est une chose POSÉE. Il n'y a pas une seule difficulté simple qui met la sécurité en marche et les serrures il vers le bas fortement.

Généralement les sessions sont bloquées à moins que vous laissiez un trou ailleurs. Les attaques de XSS fonctionnent dans le PHP quand vous laissez le Javascript obtenir signalé dans un champ d'entrée de HTML ainsi ceci



écho $_POST [« huées »] ;

est peu sûr parce que je pourrais entrer tandis que ceci



strip_tags d'écho ($_POST [« huées »]) ;

est plus bloqué parce qu'il élimine le Javascript du stream d'entrée. Le PHP peut vous a mordu sur le bon à rien des manières étonnantes, par exemple la rangée entière de $_SERVER est injectable par Javascript et $_REQUEST facilement est aussi bien manoeuvré. Tellement jamais, faire jamais

$aaa = $_SERVER [« PHP_SELF »] ;

toujours

$aaa = strip_tags ($_SERVER [« PHP_SELF »]) ;

En outre, lire vers le haut sur les mécanismes de FILTRE dans PHP 5.2+

http://www.php.net/filter_var



Autres solutions  
  •  MS Excel 2007 et pdf - l'exportation vers le pdf prend de longues heures !
  •  Dans le Perl, comment j'ajoute une valeur à la liste, puis le contrôle pour voir si la valeur existent avant d'ajouter une nouvelle valeur
  •  Comment fais j'initialiser de la HP BL460c G6 de san et de la HP XP 240000
  •  Comment fais j'employer une clef de permis de volume sur un ordinateur de HP avec du CD de restauration
  •  Emplacement primaire de deux SCCM dans l'annuaire actif
  •  L'initiateur et la HP D2D de l'iSCSI R2 du serveur 2008 de Windows GERCENT l'issue
  •  Stocker le dossier dans le mysql using connector.net et le champ de goutte
  •  Carte vidéo d'USB - bit 32 sur le matériel travaillant au niveau du bit 64 ?
  •  asp.net que j'essaye de convertir une forme de HTML en forme d'aspx ou ? ce qui jamais. Aide du besoin sur la façon dont à à elle.
  •  Winzip 12 issues de secours du travail ?
  •  
    programming4us programming4us