Gruppo-TecWeb / Codice

http://nostress.sytes.net/Fungo
2 stars 0 forks source link

problema di sicurezza #228

Open abenetazzo opened 5 months ago

abenetazzo commented 5 months ago

una volta che un utente è autenticato potrebbe cambiare il valore della variabile di sessione ($_SESSION) per impersonificare un diverso utente, così potrebbe recuperare o modificare dati di altri utenti, forse potrebbe anche agire come utente admin. dobbiamo prevedere una diversa e più sicura gestione delle sessioni.