2009-05-22 5 views

Répondre

2

Je pense que la seule façon de les empêcher est d'utiliser une connexion SSL. Mais je pense que vous serez en sécurité même sans un, tant que vous ne stockez pas de données sensibles (comme les mots de passe) dans la session et assurez-vous que vous définissez une durée d'expiration raisonnable pour eux.

+0

Merci! mais puis-je l'empêcher? – freddiefujiwara

+0

J'ai un peu raté la question la première fois ... désolé pour ça .. :) – andi

2

Le magasin de sessions de cookies n'est pas plus sensible aux attaques de relecture que les autres magasins de sessions. Alors que le cookie stocke les données de session cryptées dans le cookie, d'autres magasins contiennent l'identifiant de session, ce qui est également précieux pour un attaquant. Cela est également vrai dans la plupart des frameworks web. Autre que l'utilisation de SSL, je ne crois pas qu'il existe un moyen d'empêcher ces attaques.

Questions connexes