Session-token - wie funktioniert das?

Frage ich mich, wie man sich am besten schützen Sitzungen. Ich habe ein wenig gesucht und finde viele Antworten, aber viele von Ihnen sind einfach zu verwirrend.

Wie um zu verhindern, dass Sitzungen von vereinnahmt zu werden? Ich habe viel gelesen über "Sitzungen Token", die Sie erzeugen, in einer form, aber wirklich nicht verstehen, was Ihr nutzen ist. Wie wirkt sich dies verhindern, session hijacking?

Ich wissen, dass Sie nicht speichern Sie Dinge wie Passwörter in sessions, aber was KÖNNEN Sie lagern sich in Ihnen sicher? Berechtigungen (wie z.B. ein session variabele, die Spur hält der Benutzer-Ebene. Jedes mal, wenn eine Seite geöffnet wird, die session variabele aktiviert ist. Es ist nicht eine bestimmte Anzahl, erhalten Sie eine "Zugriff verweigert" - Meldung angezeigt)? Oder wie handhabt man das am besten?

Danke!

InformationsquelleAutor Bv202 | 2011-02-15
Schreibe einen Kommentar