Gå til innhold

Kan klienten aksessere variabler i $_SESSION[]?


Anbefalte innlegg

Jeg har laget en captcha hvor et ord blir tilfeldig generert og tegnet som en captcha samtidig som en kryptert versjon av ordet blir lagt inn i variabelen $_SESSION['captcha']

 

Så skal brukeren taste inn ordet i et felt, dette ordet krypteres med den samme algoritmen og de to krypteringene sammenlignes for å se om de er like.

 

Dette er for å unngå at en bruker skal kunne bruke en løst captcha flere ganger, men er det mulig for klienten å endre variabelen som ligger i $_SESSION['captcha'] For slik å lure scriptet mitt?

 

Krypteringen har jeg lagt til for at det ikke skal hjelpe klienten om vedkommende klarer å lese $_SESSION['captcha'], er dette unødvendig?

Lenke til kommentar
Videoannonse
Annonse

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...