加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长学院 > PHP教程 > 正文

php – 加密会话变量有什么安全性好处吗?

发布时间:2020-12-13 18:13:22 所属栏目:PHP教程 来源:网络整理
导读:例如,会阻止会话劫持吗?如果没有,我该怎么做才能使我的php会话安全? 发送给客户端的是会话标识符而不是会话变量.这些会话标识符通常在客户端中设置为cookie.当然,如果有人从用户的浏览器或客户端获取会话标识符(例如,通过使用跨站点脚本攻击),他可以在他自
例如,会阻止会话劫持吗?如果没有,我该怎么做才能使我的php会话安全?
发送给客户端的是会话标识符而不是会话变量.这些会话标识符通常在客户端中设置为cookie.当然,如果有人从用户的浏览器或客户端获取会话标识符(例如,通过使用跨站点脚本攻击),他可以在他自己的客户端中设置会话标识符并模拟为其他用户.

但是,会话变量通常引用$_SESSION数组中的值.有关示例,请参见http://www.php.net/manual/en/function.session-start.php.这些值永远不会通过网络发送到客户端.

就保护会话标识符而言,我已在第一段中解释过它们在浏览器中存储为cookie.在HTTP会话中,cookie以明文形式在服务器和客户端之间传输.这很容易被窃听(例如,路由器上的数据包通过它可以捕获您的数据包并从中读取会话标识符).解决此问题的最佳方法是使用HTTPS.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读