Bir oturum çerezi kaçırma bir saldırganın sunucu üzerinde yeni dosyaları oluşturmak için izin vermemelidir. Bunu yapabileceğini tüm doğrulanmış bir kullanıcının oturumuna erişim verilir. Bu up kodu olacak ve / veya sitenin webroot rasgele dosya yükleme izin verecek sunucunun yapılandırma olur.
Uzaktan uzlaşma vurur denetlemek için, vb şüpheli dosyaları (searches.php, 7.php.jpg) ve dosya oluşturma kez olsun .., o zaman etrafında neler olup bittiğini görmek için sunucunuzun günlükleri ile tarak. Eğer hit kalanı ile birlikte oturum kimliği giriş yapıyorsanız, bu oturumun yaşamı boyunca iki veya daha fazla farklı IP den kullanılan olacak gibi oturumu, kaçırıldı eğer, trivially görebiliyordu. Bu özgün kullanıcı bir ISP kaydedilir, sonra aniden tamamen farklı bir ISP atlamak için çıktı, özellikle belli olurdu.
Ve tabii ki, nasıl seans uygulanır? Çerezler? (Gizli form alanları ve sorgu dizeleri oturumu geçen) PHP trans_sid? bir şey bir bağlantı paylaşımı sadece hareket sizin siteniz oturum kimliği iletir, ve sitenizde herhangi bir dış bağlantıları oturum kimliği HTTP referer sırıtmak olacak gibi trans_sid, kaçırma özellikle savunmasızdır.