hocam, php session güvenliği için neler yapıyorsunuz? ben biraz araştırdım ama tam olarak güvenli bir yöntem bulamadım. özellikle session hijacking'e karşı ne önerirsiniz?
bende de session'larla ilgili sorunlar oluyordu, cookie ayarlarına dikkat etmenizi öneririm. aynı zamanda session id'lerini mümkünse her istekten sonra değiştirin diyorlar.
sizce bunlar yeterli mi? bir de güvenlik için en iyi pratikleriniz neler? yani, başka hangi yöntemlere dikkat etmeliyiz?