php session的安全问题你知道吗?

php教程评论276 views阅读模式

攻击者通过投入很大的精力尝试获得现有用户的有效会话ID,有了会话id,他们就有可能能够在系统中拥有与此用户相同的能力.

因此,我们主要解决的思路是效验session ID的有效性.
以下为引用的内容:

代码如下:

<?php 
if(!isset($_SESSION['user_agent'])){ 
$_SESSION['user_agent'] =$_SERVER['REMOTE_ADDR'].$_SERVER['HTTP_USER_AGENT']; 
} 
/* 如果用户session ID是伪造 */ 
elseif ($_SESSION['user_agent'] != $_SERVER['REMOTE_ADDR'] .$_SERVER['HTTP_USER_AGENT']) { 
session_regenerate_id(); 
} 
?>

以上就是php session的安全问题你知道吗?的详细内容,更多请关注php教程网其它相关文章!

企鹅博客
  • 本文由 发表于 2020年9月17日 20:59:03
  • 转载请务必保留本文链接:https://www.qieseo.com/241254.html

发表评论