Gå til innhold

Hva kan være lurt å legge inn i en session_id?


Anbefalte innlegg

Videoannonse
Annonse

ip, browser, tidspunkt + x sekunder (session er jo gyldig svært lenge som standard) og ev. brukernavn + hashet passord. Tidspunktet har jeg med for å sikre meg at folk som benytter offentlige maskiner og ikke logger av gir andre rettigheter enn halvtime fremover. Setter det gjerne til 10-15minutter. Ganske aggressivt, men en grei sikkerhet. Dog ikke effektivt mot at folk "stjeler" maskina rett etterpå.

Endret av Ernie.
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...