在PHP中安全地保存会话数据
发布时间:2020-12-13 13:25:39 所属栏目:PHP教程 来源:网络整理
导读:我试图了解会话如何在 PHP中工作,并发现会话数据默认存储在文件系统中.在共享托管环境中,会话数据可以由任何用户编写的PHP脚本读取.如何防止这种情况? 您可以覆盖脚本的会话保存处理程序,以使用除文件系统之外的其他内容,例如数据库或内存缓存.这是一个详细
我试图了解会话如何在
PHP中工作,并发现会话数据默认存储在文件系统中.在共享托管环境中,会话数据可以由任何用户编写的PHP脚本读取.如何防止这种情况?
您可以覆盖脚本的会话保存处理程序,以使用除文件系统之外的其他内容,例如数据库或内存缓存.这是一个详细的实现:
http://phpsec.org/projects/guide/5.html
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |