Czy poza logowaniem/wylogowaniem użytkownika są jakieś uzasadnione przypadki, kiedy zmiana id sesji ma sens?
Chciałbym to schować (jako low level) za abstrakcją z założeniem, że jeśli potrzebujesz tego bezpośrednio to robisz coś źle. Na szybko jestem sobie w stanie wyobrazić jakieś podsumowanie zakupów (bez rejestracji konta) identyfikowane sesją, gdzie prywatne dane wyciekają przez session fixation, ale według mnie to już podchodzi pod złą implementację.
#programowanie #backend
Chciałbym to schować (jako low level) za abstrakcją z założeniem, że jeśli potrzebujesz tego bezpośrednio to robisz coś źle. Na szybko jestem sobie w stanie wyobrazić jakieś podsumowanie zakupów (bez rejestracji konta) identyfikowane sesją, gdzie prywatne dane wyciekają przez session fixation, ale według mnie to już podchodzi pod złą implementację.
#programowanie #backend
















#f1