สอบถามเรื่องความปลอดภัยของ Session หน่อยครับ

คือการทำ session มันมีการดักชื่อของ session_register ในระหว่างล็อกอินไหมครับ หากมีพอจะมีเทคนิคหรือเคล็ดลับในการทำให้ปลอดภัยไหมครับ

ขอความกรุณาด้วยครับ ขอบคุณครับ

ก็ไม่ได้ต่างจากการใช้ cookie นั่นล่ะครับ อารมณ์คล้ายๆกัน ดังนั้นความปลอดภัยก็ไม่ได้หนีกันเท่าไร ถ้าเอาเรื่องโดนดักจับก็ไม่น่าจะรอดถ้าจะจับกันจริงๆ

ส่วนทางแก้…

session_register
Encode ครับ

อ่อ เก็ตละครับ ขอบคุณมากครับ ใช้ md5 เอา