«« ( Date ) »» // «« ( Thread ) »» // ri4st - 2004

Re: sesije

by Djordje Popovic
subota, 15. maj 2004 - 16:07.



Sasa Tomic <stomic@gmx.net> wrote:Dana petak 14. maj 2004. 13:05, Andrija Kovacevic je napisao/la:
> Mislim da se kod korisnika èuva samo Session ID dok se promenljive iz
> sesije èuvaju na serveru u direktorijumu php\sessiondata.

Tako i ja mislim, ali ipak ¾elim da budem siguran.
Znaèi, korisnik ne mo¾e recimo direktno da izmeni vrednost polja "cena" ??
Ajde, ko zna?
Ovo sve valjda va¾i samo ukoliko se koriste kukiji, tj. ne koriste se hidden
polja formi ili URl ili veæ ne¹to drugo.
Kako sam ja èitao kukiji su najbezbedniji. Da li je to ba¹ zato ¹to se kod
korisnika èuva jedino sessionID?

Nemozes da izmenis vrednost polja cena u sesiji samo ako koristis $_SESSION['cena']


---------------------------------
Do you Yahoo!?
SBC Yahoo! - Internet access at a great low price.