Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature may not be available in some browsers.
Я слышал что , взломают через какие то снифферы . это правда ?SESSION_ID кукис имеет настолько разнообразную вариацию хэша, которую подобрать будет очень сложно и наверняка, пока будут подбирать ID какого то пользователя, администратора например, пользователь уже покинет сайт и кукисы пользователя сбросится (фишка сессий в том, что при каждой её инициализации, выдается новый SESSION_ID). Так, что лучше расслабиться и не стоит беспокоится на этот счет.
не знаю на сколько правда, но как мне известно сниферы, только умеют перехватывать пакеты с целью анализа, ну пусть пакеты перехватили... - продолжение читаем из моего первого сообщения =)Я слышал что , взломают через какие то снифферы . это правда ?
Как это сделать ?Не помешает привязать всё же сессию к ip, могут посредством XSS спереть файл кукис, подставить и зайти со всеми вытекающими оттуда последствиями, не нужно никаких расшифровок и паролей, просто подмена кукиса.
На сервере:Как это сделать ?
Может поставить время жизни куки ?
при логине:
$_SESSION["userip"]=$_SERVER["HTTP_X_FORWARDED_FOR"];
В самом коде если юзер залогинен то:
$userip=$_SERVER["HTTP_X_FORWARDED_FOR"];
if ($userip!=$_SESSION["userip"];) { session_destroy(); }