Session Güvenlik Önlemi PHP

 


session_set_cookie_params

Sessionun kimlik numarasının gönderileceği cookienin özelliklerinin değiştirilmesini sağlar.

session_set_cookie_params (

int $lifetime,

string $path,

string $domain,

bool $secure = false,

bool $httponly = false

)

lifetime:

 -Cookie kullanıcının bilgisayarında ne kadar kalacak?

 -Varsayılan: «0». Kullanıcı tarayıcıyı kapatana kadar.

 -Hangi sorunlar çıkabilir?

path:

 -Cookie domaindeki hangi klasörlere gönderilecek?

 -Varsayılan: «/» Hepsine.

domain:

 -Cookie hangi domainlerde geçerli olacak?

secure:

-Cookie sadece güvenilir bağlantılarda mı gönderilecek?

httponly:

-Cookie sadece HTTP protokolü ile kurulan bağlantılarda mı gönderilecek?

Burada anlatılan özellikler sadece session cookieleri için değil, tüm cookieler için geçerli özniteliklerdir.

session_regenerate_id
oturum öncesi ile yeni bir session alsın. "oturum sabitleme hatasını önler".
session_regenerate_id(); 


$_SERVER['REOMTE_ADDR']     //giriş yaptıgı ip adresi



$_SERVER['HTTP_USER_AGENT'] //giriş yaptıgı browser

Related Posts

Session Güvenlik Önlemi PHP
4/ 5
Oleh