Jeton de Session - comment ça fonctionne?

Je me demande comment vous pourriez mieux protéger les séances. J'ai cherché un peu et trouver beaucoup de réponses, mais beaucoup d'entre eux sont tout simplement trop confus.

Comment prévenir des sessions d'être détourné? J'ai beaucoup lu à propos de "séances de jetons" vous générer un formulaire, mais ne comprennent pas vraiment ce que leur utilisation est. Comment est-ce à prévenir le détournement de session?

Je sais que vous n'enregistrez pas les choses comme les mots de passe dans les séances, mais ce que vous POUVEZ les stocker dans des conditions de sécurité? Autorisations (comme une séance variabele qui maintient le niveau de l'utilisateur. Chaque fois qu'une page est ouverte, la session variabele est cochée. C'est ce n'est pas un certain nombre, vous obtenez un "accès refusé" message affiché)? Ou comment gérer cela au mieux?

Merci!

OriginalL'auteur Bv202 | 2011-02-15