Ben PHPSESSID korumak için nasıl gerçekten clueless duyuyorum. Session_id değeri PHPSESSID nereden geliyor? Session_id tehlikeye var ise felaket olurdu. Herkes herhangi bir fikir var mı?
Burada PHP oturumları güvenliğini açıklar PHP manuel makale: link
Muhtemelen oturumları korumak için en etkili yolu, sitenize ve kurabiye oturum id depolamas zorlayarak SSL etkinleştirmek için olacaktır. Sonra sitenize geçilecek gibi çerezler şifreli olacak ve yeterli korumayı garanti etmelidir.
RaYell dediği gibi HTTPS kullanabilirsiniz, ancak bir sertifika göze alamaz eğer, hatta HTTP ile bir oturum sağlamak için bazı yolları vardır:
Bu tavsiyeleri oturum ele engel olmayacak hatırlıyorum. HTTPS kullanmak sürece, dramatik riskleri azaltacak, ama her zaman bir riski olacaktır.