Herzlich willkommen im Archiv vom ABAKUS Online Marketing Forum
Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.
Bei diesem Einsatz kannst du dann auch ganz auf die Sessions verzichten und alles direkt aus dem Cookie auslesen / speichern, da du ohnehin jedesmals wenn du aus dem Cookie ausliest noch einmal validieren musst. Der Hinweis von wollbay ist aber der deutlich bessere Ansatz.SchnaeppchenSUMA hat geschrieben:Ich arbeitet in einem Projekt mit Formulardaten die per $_SESSION in Cookies gespeichert werden. Lassen sich diese Daten von Usern manipulieren (muss ich sie also auch auf Validität überprüfen), wenn ich sie aus dem Cookie auslese? Beim Schreiben in den Cookie werden sie bereits validiert, es geht also nur um Manipulationen die eventuell danach erfolgen.
beni hat geschrieben: Die Daten der $_SESSION-Arrays für jeden Benutzer liegen in Textdateien auf deiner Platte und sind nur für root lesbar.
Da z.B. unter Debian nur root ein "su www-data" machen kann, sind die Dateien tatsächlich nur für root lesbar. Zumindest im Kontext "echter" User.maddoggy hat geschrieben:Achtung Klugscheißerei!
beni hat geschrieben: Die Daten der $_SESSION-Arrays für jeden Benutzer liegen in Textdateien auf deiner Platte und sind nur für root lesbar.
Na ich hoffe ja mal nicht das die Textdateien nur von root lesbar sind. Das würde ja bedeuten das dein Webserver auch als root läuft, was ich ja mal nicht hoffe.