• Home
  • Forum
  • Fare Web
  • PHP

session hijacking

  • Creatore Discussione Creatore Discussione alessandromonti
  • Data di inizio Data di inizio 3 Giu 2013
A

alessandromonti

Utente Attivo
25 Mar 2012
62
0
0
  • 3 Giu 2013
  • #1
salve...
ho pag log_in.php di accesso all'area riservata

PHP:
<?php
include 'core/init.php';
if (empty($_POST) === false) {  //...seguono i controlli vari sulle variabili inserite
	
?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<meta name="viewport" content="width=device-width, initial-scale=1.0" /> <!--per gli smartphone-->
<title>log in</title>

</head>
<body>
<form action="" method="POST" id="form1" >
    <fieldset>
         <p>
          <label for="username" >Username:</label>
          <input type="text" name="username" id="username" />
        </p>
       
        <p>
          <label for="password" >Password:</label>
          <input type="password" name="password" id="password"  />
        </p>
        
     <input type="submit" name="button" id="button-acc" value="Accedi" />

     <input type="reset" name="button-rip" id="button-rip" value="Ripristina" />  
            
  </fieldset>
</form> 
</body>
</html>

per cercare di limitare il session hijacking e session fixation ho messo all'inizio di init.php questo script:

PHP:
ini_set('session.cookie_secure',1);
ini_set('session.cookie_httponly',1);
ini_set('session.use_only_cookies',1);
session_start();

if (isset($_SESSION['last_ip']) === false){
   $_SESSION['last_ip'] = $_SERVER['REMOTE_ADDR'];
}
if ($_SESSION['last_ip'] !== $_SERVER['REMOTE_ADDR']){
	session_unset();
	sessioon_destroy();
}

...lo script per il session hijacking e fixation è al posto giusto?
...mi devo preoccupare del session hijacking e fixation solo in caso di form di accesso a dati sensibili o per qualsiasi tipo di formi?

grazie
 
Devi accedere o registrarti per poter rispondere.

Discussioni simili

S
Ignoranza riguardo $_SESSION
  • Spider-man
  • 4 Mar 2025
  • PHP
Risposte
5
Visite
1K
PHP 27 Mar 2025
Spider-man
S
L
login e session
  • luigithen
  • 11 Set 2020
  • PHP
Risposte
4
Visite
1K
PHP 11 Set 2020
luigithen
L
Session Timeout
  • max1974
  • 25 Feb 2020
  • Javascript
Risposte
0
Visite
930
Javascript 25 Feb 2020
max1974
L
[PHP] login e protezione pagine con session
  • lelemkop
  • 31 Mar 2018
  • PHP
Risposte
3
Visite
3K
PHP 5 Apr 2018
lelemkop
L
P
[PHP] Multi-session
  • perseoclub
  • 2 Lug 2017
  • PHP
Risposte
1
Visite
2K
PHP 2 Lug 2017
perseoclub
P
Y
[PHP] The session is lost
  • ypsilo
  • 6 Mag 2017
  • PHP
Risposte
8
Visite
2K
PHP 6 Mag 2017
Max 1
S
[PHP] $_SESSION e sicurezza...
  • stefanoxjx
  • 1 Mar 2017
  • PHP
Risposte
2
Visite
2K
PHP 1 Mar 2017
stefanoxjx
S
G
[PHP] Problema - Warning: session_start() [function.session-start]
  • giumazzi
  • 22 Feb 2017
  • PHP
Risposte
9
Visite
4K
PHP 23 Feb 2017
giumazzi
G
L
[WordPress] creare un plugin , come faccio ad utilizzare le session.
  • luigi777
  • 10 Feb 2017
  • WordPress
Risposte
5
Visite
2K
WordPress 12 Feb 2017
borgo italia
M
[Java] Session Attribute Spring MVC
  • mirkomirko
  • 2 Gen 2017
  • Java
Risposte
1
Visite
2K
Java 4 Apr 2017
ottofonsuppost
M
[PHP] ID in SESSION
  • miagy
  • 3 Ago 2016
  • PHP
Risposte
1
Visite
1K
PHP 4 Ago 2016
AdeKnite
P
Session e cookie funzionano solo dopo passaggio valori tramite POST
  • publi88
  • 7 Mag 2016
  • PHP
Risposte
8
Visite
3K
PHP 10 Mag 2016
publi88
P
W
Session e htaccess
  • whowas
  • 19 Dic 2015
  • PHP
Risposte
2
Visite
2K
PHP 28 Dic 2015
whowas
W
M
Non aggiorna valore session
  • marcocorso
  • 28 Giu 2015
  • PHP
Risposte
5
Visite
1K
PHP 9 Lug 2015
borgo italia
Cannot send session cache limiter - ERRORE utilizzando session_start();
  • Nik
  • 3 Apr 2015
  • PHP
Risposte
3
Visite
2K
PHP 13 Apr 2015
filomeni
I
registrazione (SESSION)
  • ispanic
  • 23 Set 2014
  • PHP
Risposte
5
Visite
1K
PHP 25 Set 2014
Altutto
A
K
problemi con nome della session
  • Kelly
  • 17 Set 2014
  • PHP
Risposte
3
Visite
1K
PHP 18 Set 2014
Kelly
K
Sicurezza login $_SESSION attacchi XSS CSRF
  • voldemort
  • 24 Giu 2014
  • PHP
Risposte
0
Visite
1K
PHP 24 Giu 2014
voldemort
N
Problema con le SESSION
  • newOne
  • 22 Apr 2014
  • PHP
Risposte
6
Visite
2K
PHP 5 Mag 2014
Lighty
L
P
problema salvataggio e richiamo SESSION
  • parsifal
  • 17 Mar 2014
  • PHP
Risposte
0
Visite
2K
PHP 17 Mar 2014
parsifal
P
Condividi:
Facebook X (Twitter) LinkedIn WhatsApp e-mail Condividi Link
  • Home
  • Forum
  • Fare Web
  • PHP
  • Italiano
  • Termini e condizioni d'uso del sito
  • Policy Privacy
  • Aiuto
  • Home
Community platform by XenForo® © 2010-2024 XenForo Ltd. | Traduzione a cura di XenForo Italia
Menu
Accedi

Registrati

  • Home
  • Forum
    • Nuovi Messaggi
    • Cerca...
  • Novità
    • Featured content
    • Nuovi Messaggi
    • Ultime Attività
X

Privacy & Transparency

We use cookies and similar technologies for the following purposes:

  • Personalized ads and content
  • Content measurement and audience insights

Do you accept cookies and these technologies?

X

Privacy & Transparency

We use cookies and similar technologies for the following purposes:

  • Personalized ads and content
  • Content measurement and audience insights

Do you accept cookies and these technologies?