Buongiorno a tutti,
relativamente al titolo vi pongo questo esempio:
ho un file.html dove ospito una form(metoto POST e azione file.php)
ho un file.php che elabora i dati della form
In quest'ultimo apro la sessione.
Vorrei sapere:
1- quando php memorizza la variabile $_session nel browser del client : dopo aver ricevuto la form ?
2- in rete l'invio della variabile è catalogata come cookie da programmi come wireshark ?
3- stesso domanda come sopra per i token passati con campi hidden
Chiedo questo ai fini di predisporre contromisure per eventuali attacchi di session hijacking.
Di mio ho già predisposto controlli sull'IP.
Ho un database di appoggio per il controllo utenti.
I dati importanti viaggiano in rete criptati.
Le stringhe prima di essere elaborate vengono filtrati con strip_tab ed eliminati di tutti i caratteri che possono essere utlizzati nelle query in modo da evitare altre forme di attacco.
Grazie.
Emanuele
relativamente al titolo vi pongo questo esempio:
ho un file.html dove ospito una form(metoto POST e azione file.php)
ho un file.php che elabora i dati della form
In quest'ultimo apro la sessione.
Vorrei sapere:
1- quando php memorizza la variabile $_session nel browser del client : dopo aver ricevuto la form ?
2- in rete l'invio della variabile è catalogata come cookie da programmi come wireshark ?
3- stesso domanda come sopra per i token passati con campi hidden
Chiedo questo ai fini di predisporre contromisure per eventuali attacchi di session hijacking.
Di mio ho già predisposto controlli sull'IP.
Ho un database di appoggio per il controllo utenti.
I dati importanti viaggiano in rete criptati.
Le stringhe prima di essere elaborate vengono filtrati con strip_tab ed eliminati di tutti i caratteri che possono essere utlizzati nelle query in modo da evitare altre forme di attacco.
Grazie.
Emanuele