Je vhodné ukládat id uživatele do session? Vyřešeno

Místo pro dotazy a rady ohledně programovacích jazyků (C++, C#, PHP, ASP, Javascript, VBS..) a tvorby webových stránek

Moderátor: Mods_senior

Uživatelský avatar
Jara
Level 2
Level 2
Příspěvky: 221
Registrován: prosinec 08
Bydliště: Frýdek-Místek
Pohlaví: Muž
Stav:
Offline
Kontakt:

Je vhodné ukládat id uživatele do session?

Příspěvekod Jara » 29 led 2012 23:52

Zdravím!
Chtěl bych se zeptat, podle které informace v session rozpoznáváte uživatele. Je vhodné (z bezpečnostního hlediska) ukládat do session ID uživatele (podle kterého selectujete informace z databáze)?
Děkuji
Nobody expects the Spanish Inquisition!

Reklama
Default User
nováček
Příspěvky: 21
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Je vhodné ukládat id uživatele do session?

Příspěvekod Default User » 30 led 2012 02:25

Já osobně to tak sice dělám, ale všude možně se píše, že to není bezpečné a že se to z hlediska bezpečnosti nedoporučuje. Návod k alternativám se bohužel v české části webu těžko hledá.

Uživatelský avatar
Ellrohir
nováček
Příspěvky: 49
Registrován: prosinec 11
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Je vhodné ukládat id uživatele do session?  Vyřešeno

Příspěvekod Ellrohir » 30 led 2012 10:21

podle mého se tím session-id "o kterém se všude píše" nemyslí ID uživatele uložené v session, ale identifikátor konkrétní session vytvořené na serveru a vztahující se k aktuálnímu uživateli (posílá se přes http hlavičku Referer a když je to nedobře nastavený, tak i jako parametr přes GET) - ten když někdo odloví, tak se pochopitelně může neoprávněně dostat kam nemá

jinak je podle mě naprosto jedno, jestli si jako hodnotu session držím ID uživatele, nebo jeho jméno nebo třeba velikost jeho bot a barvu očí - jakmile se to někomu dostane do rukou, tak mi do tý aplikace vleze stejně...a ID má z mýho pohledu výhodu, že pak jde snadno přímo koukat do jiných tabulek - nemusím napřed z tabulky uživatelů zjistit uživatelovo id
"Zprávy mají velikost, třeba i nulovou, a mají nějaký význam, třeba i žádný."


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Volba vhodné podložky
    od Dolpi » 22 čer 2024 15:19 » v Vše ostatní (hw)
    4
    3142
    od Dolpi Zobrazit poslední příspěvek
    24 čer 2024 13:50

Zpět na “Programování a tvorba webu”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti