Da ich meine Page komplett neu aufbaue habe ich eine kleine bzw. mehrere kleine Fragen bezüglich Sessions und deren Sicherheit.
Am liebsten hätte ich wenn die Sessions beim verlassen der Webseite Automatisch gelöschen werden, damit sich sicher niemand mit der selben Session ID einloggen kann. Ist dies möglich?
- Werden Sessions immer auf der Festplatte gespeichert oder können sie auch im RAM sein?
- Ist es wichtig eine Session Cache Zeit zu bestimmen? Sind die Sessions nach dieser Zeit gelöscht?
- Kann man Sessions auch in einem Userdefinieren Ordner ablegen um zusätzlich Sicherheit in das ganze zu bringen?
Am liebsten hätte ich wenn die Sessions beim verlassen der Webseite Automatisch gelöschen werden, damit sich sicher niemand mit der selben Session ID einloggen kann. Ist dies möglich?