Re: Re[2]: [PHP-DEV] [PROPOSAL] defense against session takeovers
From: Ivan Ristic Date: Fri, 01 Feb 2002 23:20:05 +0000 Subject: Re: Re[2]: [PHP-DEV] [PROPOSAL] defense against session takeovers References: 1 Groups: php.dev Request: Send a blank email to php-dev+get-78828@lists.php.net to get a copy of this message
> Why would you switch on safe_mode if you have a dedicated server? That > makes no sense. It can be useful to minimise the damage in case someone finds a hole in your PHP scripts, and the hole allows them to access files on the server. -- Ivan Ristic, ivan.ristic@iname.com [ Weblog on PHP, Software development, Intranets, and Knowledge Management: http://www.webkreator.com ]
Thread (20 messages)
- Re[2]: [PHP-DEV] [PROPOSAL] defense against session takeovers
- Re: Re[2]: [PHP-DEV] [PROPOSAL] defense against session takeovers
- Re[3]: [PHP-DEV] [PROPOSAL] defense against session takeovers
- Workaround against session spoofing and session gc
- Unknown Message
- Re[2]: [PHP-DEV] [PROPOSAL] defense against session takeovers
- Re: Re[2]: [PHP-DEV] [PROPOSAL] defense against session takeovers
- Re[3]: [PHP-DEV] [PROPOSAL] defense against session takeovers
- Workaround against session spoofing and session gc
| « previous | php.dev (#78828) | next » |
|---|