[Php-it] Piu' applicazioni sullo stesso server e sicurezza sessioni

Mailinglist - Francesco Reitano mailinglist at francescoreitano.it
Thu Sep 6 00:16:33 CEST 2007


l'utente a accede alla app_a
in questa viene fatta un semplice controllo ad ogni inzio di pagina php:
if($_SESSION['app'] ==''){
$_SESSION['app'] =='app_a';
}else if($_SESSION['app'] !='app_a'){
//distruggi tutte le variabili
}

mente nella app_b metti:
if($_SESSION['app'] ==''){
$_SESSION['app'] =='app_b';
}else if($_SESSION['app'] !='app_b'){
//distruggi tutte le variabili
}

così sei sicuro che uno che vine dalla prima applicazione non può 
intervenire nella seconda
e viceversa.



More information about the Php-it mailing list