<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Hardening de sessão no PHP</title>
	<atom:link href="http://wagnerelias.com/2008/11/01/hardening-de-sessao-no-php/feed/" rel="self" type="application/rss+xml" />
	<link>http://wagnerelias.com/2008/11/01/hardening-de-sessao-no-php/</link>
	<description>BCP, BIA, DRP, Security Assessment, Risk Assessment, Security Developer</description>
	<lastBuildDate>Tue, 31 Aug 2010 00:49:21 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2008/11/01/hardening-de-sessao-no-php/comment-page-1/#comment-729</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Fri, 10 Jul 2009 18:58:50 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/11/01/hardening-de-sessao-no-php/#comment-729</guid>
		<description>Oi Maicon,

eu estranho você criar um cookie em HTTPS e depois querer acessá-lo em HTTP, mas de qualquer forma, dê uma olhada nesta thread: http://www.webdeveloper.com/forum/archive/index.php/t-87633.html

Abs.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;729&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;729&#039;,&#039;Elias Wagner&#039;,&#039;Oi Maicon,\n\neu estranho voc&#195;&#170; criar um cookie em HTTPS e depois querer acess&#195;&#161;-lo em HTTP, mas de qualquer forma, d&#195;&#170; uma olhada nesta thread: http:\/\/www.webdeveloper.com\/forum\/archive\/index.php\/t-87633.html\n\nAbs.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Oi Maicon,</p>
<p>eu estranho você criar um cookie em HTTPS e depois querer acessá-lo em HTTP, mas de qualquer forma, dê uma olhada nesta thread: <a href="http://www.webdeveloper.com/forum/archive/index.php/t-87633.html" rel="nofollow">http://www.webdeveloper.com/forum/archive/index.php/t-87633.html</a></p>
<p>Abs.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('729','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('729','Elias Wagner','Oi Maicon,\n\neu estranho voc&Atilde;&ordf; criar um cookie em HTTPS e depois querer acess&Atilde;&iexcl;-lo em HTTP, mas de qualquer forma, d&Atilde;&ordf; uma olhada nesta thread: http:\/\/www.webdeveloper.com\/forum\/archive\/index.php\/t-87633.html\n\nAbs.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2008/11/01/hardening-de-sessao-no-php/comment-page-1/#comment-727</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Fri, 10 Jul 2009 18:54:48 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/11/01/hardening-de-sessao-no-php/#comment-727</guid>
		<description>André,

eu acabei de escrever um post sobre hardening de sessões em Java. http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/

Abs.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;727&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;727&#039;,&#039;Elias Wagner&#039;,&#039;Andr&#195;&#169;,\n\neu acabei de escrever um post sobre hardening de sess&#195;&#181;es em Java. http:\/\/wagnerelias.com\/2009\/07\/10\/hardening-de-sessoes-em-ambiente-java\/\n\nAbs.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>André,</p>
<p>eu acabei de escrever um post sobre hardening de sessões em Java. <a href="http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/" rel="nofollow">http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/</a></p>
<p>Abs.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('727','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('727','Elias Wagner','Andr&Atilde;&copy;,\n\neu acabei de escrever um post sobre hardening de sess&Atilde;&micro;es em Java. http:\/\/wagnerelias.com\/2009\/07\/10\/hardening-de-sessoes-em-ambiente-java\/\n\nAbs.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: André</title>
		<link>http://wagnerelias.com/2008/11/01/hardening-de-sessao-no-php/comment-page-1/#comment-712</link>
		<dc:creator>André</dc:creator>
		<pubDate>Wed, 24 Jun 2009 13:19:09 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/11/01/hardening-de-sessao-no-php/#comment-712</guid>
		<description>Olá Wagner,

Você teria dicas semelhantes, com exemplos de implementação, para quem utiliza os &quot;famigerados&quot; frameworks java?

Obrigado,
André&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;712&#039;,&#039;Andr&#195;&#169;&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;712&#039;,&#039;Andr&#195;&#169;&#039;,&#039;Ol&#195;&#161; Wagner,\r\n\r\nVoc&#195;&#170; teria dicas semelhantes, com exemplos de implementa&#195;&#167;&#195;&#163;o, para quem utiliza os \&quot;famigerados\&quot; frameworks java?\r\n\r\nObrigado,\r\nAndr&#195;&#169;&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Olá Wagner,</p>
<p>Você teria dicas semelhantes, com exemplos de implementação, para quem utiliza os &#8220;famigerados&#8221; frameworks java?</p>
<p>Obrigado,<br />
André
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('712','Andr&Atilde;&copy;'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('712','Andr&Atilde;&copy;','Ol&Atilde;&iexcl; Wagner,\r\n\r\nVoc&Atilde;&ordf; teria dicas semelhantes, com exemplos de implementa&Atilde;&sect;&Atilde;&pound;o, para quem utiliza os \&quot;famigerados\&quot; frameworks java?\r\n\r\nObrigado,\r\nAndr&Atilde;&copy;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Maicon</title>
		<link>http://wagnerelias.com/2008/11/01/hardening-de-sessao-no-php/comment-page-1/#comment-696</link>
		<dc:creator>Maicon</dc:creator>
		<pubDate>Fri, 22 May 2009 19:19:47 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/11/01/hardening-de-sessao-no-php/#comment-696</guid>
		<description>Olá Wagner tudo bem?

amigo, sabe me dizer como permanecer a mesma sessao em paginas http e https? pois se o login é feito em https só ira identificar o usuario em paginas https certo?&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;696&#039;,&#039;Maicon&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;696&#039;,&#039;Maicon&#039;,&#039;Ol&#195;&#161; Wagner tudo bem?\r\n\r\namigo, sabe me dizer como permanecer a mesma sessao em paginas http e https? pois se o login &#195;&#169; feito em https s&#195;&#179; ira identificar o usuario em paginas https certo?&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Olá Wagner tudo bem?</p>
<p>amigo, sabe me dizer como permanecer a mesma sessao em paginas http e https? pois se o login é feito em https só ira identificar o usuario em paginas https certo?
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('696','Maicon'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('696','Maicon','Ol&Atilde;&iexcl; Wagner tudo bem?\r\n\r\namigo, sabe me dizer como permanecer a mesma sessao em paginas http e https? pois se o login &Atilde;&copy; feito em https s&Atilde;&sup3; ira identificar o usuario em paginas https certo?'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2008/11/01/hardening-de-sessao-no-php/comment-page-1/#comment-522</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Thu, 27 Nov 2008 13:10:56 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/11/01/hardening-de-sessao-no-php/#comment-522</guid>
		<description>Oi Anderson,

realmente, se você der um destroy quando uma sessão estiver estabelecida já era seu controle de estado.

Por isso mencionei que estes comandos são dados no momento que você inicia uma sessão e não quando você tem uma sessão estabelecida.

Abs.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;522&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;522&#039;,&#039;Elias Wagner&#039;,&#039;Oi Anderson,\r\n\r\nrealmente, se voc&#195;&#170; der um destroy quando uma sess&#195;&#163;o estiver estabelecida j&#195;&#161; era seu controle de estado.\r\n\r\nPor isso mencionei que estes comandos s&#195;&#163;o dados no momento que voc&#195;&#170; inicia uma sess&#195;&#163;o e n&#195;&#163;o quando voc&#195;&#170; tem uma sess&#195;&#163;o estabelecida.\r\n\r\nAbs.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Oi Anderson,</p>
<p>realmente, se você der um destroy quando uma sessão estiver estabelecida já era seu controle de estado.</p>
<p>Por isso mencionei que estes comandos são dados no momento que você inicia uma sessão e não quando você tem uma sessão estabelecida.</p>
<p>Abs.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('522','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('522','Elias Wagner','Oi Anderson,\r\n\r\nrealmente, se voc&Atilde;&ordf; der um destroy quando uma sess&Atilde;&pound;o estiver estabelecida j&Atilde;&iexcl; era seu controle de estado.\r\n\r\nPor isso mencionei que estes comandos s&Atilde;&pound;o dados no momento que voc&Atilde;&ordf; inicia uma sess&Atilde;&pound;o e n&Atilde;&pound;o quando voc&Atilde;&ordf; tem uma sess&Atilde;&pound;o estabelecida.\r\n\r\nAbs.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anderson Cavalcante</title>
		<link>http://wagnerelias.com/2008/11/01/hardening-de-sessao-no-php/comment-page-1/#comment-517</link>
		<dc:creator>Anderson Cavalcante</dc:creator>
		<pubDate>Mon, 24 Nov 2008 11:50:00 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2008/11/01/hardening-de-sessao-no-php/#comment-517</guid>
		<description>Bom dia Wagner, tudo bem?


Se eu executo essas funções:

session_destroy();
session_regenerate_id();
session_start();

Concorda comigo que irei perder meus dados de sessão como: nome do usuário?

A idéia seria executar um select novo toda as vezes, para pegar esse tipo de informação?

Obrigado.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;517&#039;,&#039;Anderson Cavalcante&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;517&#039;,&#039;Anderson Cavalcante&#039;,&#039;Bom dia Wagner, tudo bem?\r\n\r\n\r\nSe eu executo essas fun&#195;&#167;&#195;&#181;es:\r\n\r\nsession_destroy();\r\nsession_regenerate_id();\r\nsession_start();\r\n\r\nConcorda comigo que irei perder meus dados de sess&#195;&#163;o como: nome do usu&#195;&#161;rio?\r\n\r\nA id&#195;&#169;ia seria executar um select novo toda as vezes, para pegar esse tipo de informa&#195;&#167;&#195;&#163;o?\r\n\r\nObrigado.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Bom dia Wagner, tudo bem?</p>
<p>Se eu executo essas funções:</p>
<p>session_destroy();<br />
session_regenerate_id();<br />
session_start();</p>
<p>Concorda comigo que irei perder meus dados de sessão como: nome do usuário?</p>
<p>A idéia seria executar um select novo toda as vezes, para pegar esse tipo de informação?</p>
<p>Obrigado.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('517','Anderson Cavalcante'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('517','Anderson Cavalcante','Bom dia Wagner, tudo bem?\r\n\r\n\r\nSe eu executo essas fun&Atilde;&sect;&Atilde;&micro;es:\r\n\r\nsession_destroy();\r\nsession_regenerate_id();\r\nsession_start();\r\n\r\nConcorda comigo que irei perder meus dados de sess&Atilde;&pound;o como: nome do usu&Atilde;&iexcl;rio?\r\n\r\nA id&Atilde;&copy;ia seria executar um select novo toda as vezes, para pegar esse tipo de informa&Atilde;&sect;&Atilde;&pound;o?\r\n\r\nObrigado.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
</channel>
</rss>
