PHP - par pitanja

poruka: 2
|
čitano: 615
|
moderatori: XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
16 godina
neaktivan
offline
PHP - par pitanja

Prilikom prijave korisnika na stranicu, ako su podaci točni, registriram novi session userID te mu dodam neku vrijendost:

session_register("userID"); 

 

$_SESSION['userID'] = $row['userID'];

 

 

Zanima me da li je korištenje sessiona pri vađenju podataka iz baze podataka sigurno. 

$userID = $_SESSION['userID'];

$sql = "SELECT * FROM users WHERE userID = '".$userID."' ";

 

Čini mi se nesigurnim, ako se ovi podaci mogu mijenjati. Što preporučujete da uradim?

http://bit.ly/fEJAtE
Poruka je uređivana zadnji put ned 2.10.2011 11:03 (k1c0).
Moj PC  
0 0 hvala 0
14 godina
protjeran
offline
PHP - par pitanja

Malo štiva:

 

http://wblinks.com/notes/secure-session-management-tips

 

Nezaobilazni OWASP:

 

https://www.owasp.org/index.php/Session_Management#PHP (možeš od početka čitati)

 

I još puno toga sa google-a.

 

 

( ˘͡ -˘͡)
 
2 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice