Skip to content
This repository has been archived by the owner on Jun 6, 2018. It is now read-only.

Znane problemy Do zrobienia

Phitherek edited this page Nov 8, 2011 · 3 revisions

Znane problemy

  • Przy wielu instalacjach na jednym serwerze – konflikt zmiennych sesji – POWAŻNY BŁĄD BEZPIECZEŃSTWA!!! (jeżeli zalogujesz/nadasz użytkownikowi uprawnienia na jednym SLM-ie, to przenosi się to na inne SLM-y na tym serwerze).
  • Z jakiegoś powodu nie współpracuje z PHP 5.3…
  • Na stronie spinacz.edu.pl jeden użytkownik zasugerował, że można się dostać do plików użytkownika przez PHP Shell i w tym momencie całe zabezpieczenie nie ma sensu.

Do zrobienia

  • Prefiksowane zmienne sesji – dodać dynamicznie generowane prefiksy przed zmiennymi sesji aby zapobiec konfliktowi zmiennych sesji i problemowi wielu instalacji na jednym serwerze.
  • Sprawdzić informację o PHP Shell.