You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
{{ message }}
This repository has been archived by the owner on Jun 6, 2018. It is now read-only.
Phitherek edited this page Nov 8, 2011
·
3 revisions
Znane problemy
Przy wielu instalacjach na jednym serwerze – konflikt zmiennych sesji – POWAŻNY BŁĄD BEZPIECZEŃSTWA!!! (jeżeli zalogujesz/nadasz użytkownikowi uprawnienia na jednym SLM-ie, to przenosi się to na inne SLM-y na tym serwerze).
Z jakiegoś powodu nie współpracuje z PHP 5.3…
Na stronie spinacz.edu.pl jeden użytkownik zasugerował, że można się dostać do plików użytkownika przez PHP Shell i w tym momencie całe zabezpieczenie nie ma sensu.
Do zrobienia
Prefiksowane zmienne sesji – dodać dynamicznie generowane prefiksy przed zmiennymi sesji aby zapobiec konfliktowi zmiennych sesji i problemowi wielu instalacji na jednym serwerze.