@dev400

Какие минусы сессий?

Хочется услышать от опытных людей про подводные камни сессий. Можно ли как то обойти/подменить их?
  • Вопрос задан
  • 209 просмотров
Решения вопроса 2
bigton
@bigton
Web-программист
Допустим, если соединение с сервером идет по HTTP (не зашифрованное), то можно перехватить и поставить себе сессионную куку. Потому в сессию стоит сохранять IP и Useragent, чтобы проверять от кого пришла сессия.
Ответ написан
Комментировать
Можно перехватить куку которая является индификатором сессии.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
YCLIENTS Москва
от 200 000 до 350 000 ₽
Ведисофт Екатеринбург
от 25 000 ₽
ИТЦ Аусферр Магнитогорск
от 100 000 до 160 000 ₽