PHP SESSION nasıl benzersiz kimlik oluşturuyor?

Anahtar üretim algoritmalarının içerisinde çok güzel, kaliteli rastgele sayı üretici algoritmalar bulunur. Bu sayı algoritmaları da anahtar değişim protokollerinin belirlediği standartlara göre sayılar üretirler. Anahtar değişimi yapılır ve böylece iki kişi arasındaki bağlantı sağlanır.
 
Peki bu tehlikeli mi? Kötü amaçlı yazılımcı bu şekilde veri toplayabilir veya verileri güncelleyerek sunucuyu veya bir kullanıcıyı etkileyebilir mi?

Dogru uygulanirsa degil.
Cookie'nin guvenligini buyuk oranda browser sagliyor.
Geri kalani da CSRF gibi Session Hijacking cozumleri ile saglaniyor.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…