Kezdőoldal » Számítástechnika » Weblapkészítés » A session_id () teljesen...

A session_id () teljesen egyedi, vagy előfordulhat, hogy két gép is ugyanazt az id-t kapja meg?

Figyelt kérdés

2014. febr. 5. 10:52
 1/5 2xSü ***** válasza:
100%

Ha jól tudom a session_id egy hash, tehát elvi szinten van lehetőség, hogy két különböző kliens is ugyanazt kapja, de ennek az esélye nüansznyi. Egy Facebook méretű és forgalmú oldalon esetleg lehetséges, hogy ez az elvi lehetőség valósággá válik, de még ebben sem vagyok biztos. Mindenesetre nagyobb annak az esélye, hogy van két olyan látogatód, akiknek ugyanaz a neve, ugyanazon a napon születtek és egyszerre volt ötösük a lottón, mintsem annak, hogy azonos a session_id-jük.


Persze lehet saját id generáló algoritmust írni, de akkor arra kell vigyázni, hogy ne lehessen érvényes session-t generálni, különben session hijackingre fogsz lehetőséget adni.

2014. febr. 5. 11:23
Hasznos számodra ez a válasz?
 2/5 A kérdező kommentje:
Köszönöm szépen. Én is így gondoltam, de így a biztos, hogy megkérdeztem :) Ment a plusz a válaszodra.
2014. febr. 5. 14:01
 3/5 anonim ***** válasza:
100%

nem, nem lehetséges, szerver generálja, és 99% -ig biztos vagyok benne hogy megnézi, van-e olyan nemlejárt session.

Persze, ha nem is ellenőrzi, akkor is akkora az esélye, mint egymás után ugyan azokkal a számokkal megnyerni az 5 -ös lottót.

( persze erre is volt már precedens: [link] )

2014. febr. 5. 16:14
Hasznos számodra ez a válasz?
 4/5 Drone007 ***** válasza:
A session adatokat a webszerver fizikai fájlokban tárolja, így lehetetlen, hogy két ugyanolyan id jöjjön létre (akár még a facebookon is).
2014. febr. 6. 18:10
Hasznos számodra ez a válasz?
 5/5 A kérdező kommentje:
Köszönöm a válaszokat! :) Ment az értékelés is.
2014. febr. 6. 19:22

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!