Session hijacking - hoe te beveiligen tegen

Status
Niet open voor verdere reacties.

stefanwizzard

Gebruiker
Lid geworden
9 jul 2011
Berichten
47
Naast de bovenste twee genoemde oplossingen is het kan je ook het volgende doen:

Gebruik de onderstaande code zeker op belangrijke punten, dus direct na het correct inloggen, het wijzigen van inlog gegevens/medewerkers. Wat nog beter is om het op elke pagina te gebruiken.
PHP:
session_regenerate_id(true);

De true zorgt ervoor dat de oude sessie wordt verwijderd.
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan