2012-12-23 8 views
5

se una pagina verifica l'esistenza di una sessione PHP:È possibile creare un ID di sessione PHP?

if (isset($_SESSION['secret'])) {...grant access to EVERYTHING!!!} 

E 'possibile/Come avrei potuto generare $_SESSION['secret'] sulla mia macchina, in una situazione in cui non ho accesso al back-end della pagina codice? Sto cercando di entrare nella stazione spaziale internazionale ...

+2

+1 per la tua onestà – Alex

+0

Beh, è ​​molto molto semplice .. voi non .. (oh, Buon Natale) :) – dbf

+0

Sapevo che un giorno sarebbe arrivato alieni per il nostro codice PHP Oo –

risposta

4

Non è possibile. Oppure, puoi possibile generare un $_SESSION['secret'] su la tua macchina, ma è un valore diverso e non puoi semplicemente metterlo sulla ISS. Non è possibile modificare direttamente il superglobale $_SESSION a meno che non vi sia un bug o un buco di sicurezza nello script che consente.

+1

contando 4 modifiche ..: D – dbf

+0

Vedo, quindi in altre parole, la sessione che viene memorizzata localmente non può influenzare la sessione sul mio server? (Dal momento che, per quanto ho capito, le sessioni PHP sono create e memorizzate sul server, che è il modo in cui differiscono da buoni 'ol cookie?) –

+1

@iight, bingo. Non è possibile modificare i dati di sessione sul server senza essere * sul * server. – Charles

Problemi correlati