![]() |
|
||||||||||
|
|||||
|
Регистрация: Jun 2004
Адрес: Moon
Сообщений: 44
|
Допустим, что пользователь авторизовался, получил доступ, а потом по непонятным причинам закрыл или был вынужден закрыть окно браузера. Но сессия была уже создана, и файл с переменными лежит в темпах, он не удалился.
Теперь хаккер-экстрасенс угадывает код сессии(возможно он его подглядел) и вводит его в адресной строке и получает доступ к запретной области. Как можно удалить файл в тмр или может есть какой другой способ избежать этой проблемы? Спасибо!!!
__________________
Причина и следствие! |
![]() |
Часовой пояс GMT +4, время: 04:42. |
|
|
« Предыдущая тема | Следующая тема » |
|
|