Давайте просто рассмотрим доверие, которое имеет сервер к пользователю.Захват сеанса и PHP
Фиксация сессии: Для того, чтобы избежать фиксации я использую "session_regenerate_id()" ТОЛЬКО в аутентификации (login.php)
Session sidejacking: шифрование SSL для всего сайта.
Я в безопасности?
Спасибо.
Что это за сайт? – 2010-08-18 22:57:10
@MrXexxed сайт, на котором разработчики не хотят, чтобы его взломали. – rook
@ The Rook, я разговаривал с OP, это был неподдельный вопрос, ваш комментарий является одновременно и забавным, и совершенно бесполезным. – 2010-08-19 00:15:43