• User Newbie

    Php Classi E Session

    Ciao A tutti,
    Primo Post In Assoluto Su questo Forum e parto subito chiedendo aiuto :D:D:D

    Stò creando un sito gestito con classi in php, quello che mi stavo chiedendo è è poco sicuro salvare in session una classe????

    sarebbe la classe dell'utente contente variabili del tipo utente,avatar parametri vari , e funzioni di login..... mi è venuto il dubbio sulla sicurezza.....
    da quel che so la session viene salvata sul server che ospita il sito, quindi dovrebbe essere Ok ma vi chiedo gentilmente di darmi la vostra opinione.

    Grazie In anticipo


  • Bannato User Attivo

    php.html.it/guide/lezione/2997/pericoli-in-agguato-sui-file-di-sessione/

    le sessioni PHP vengono propagate tramite il già citato SID, stringa "univoca" che identifica una data sessione, puntando il file di sessione sul server Web. La sicurezza dei file di sessione diviene a questo punto un problema sistemistico: è necessario configurare il server in modo che nessuno possa accedere da remoto a tali file e che nessuna applicazione "estranea" possa aprirli in lettura e/o scrittura.