php session安全問題分析
更新時間:2011年06月24日 22:34:12 作者:
攻擊者通過投入很大的精力嘗試獲得現(xiàn)有用戶的有效會話ID,有了會話id,他們就有可能能夠在系統(tǒng)中擁有與此用戶相同的能力.
因此,我們主要解決的思路是效驗session ID的有效性.
以下為引用的內(nèi)容:
<?php
if(!isset($_SESSION['user_agent'])){
$_SESSION['user_agent'] =$_SERVER['REMOTE_ADDR'].$_SERVER['HTTP_USER_AGENT'];
}
/* 如果用戶session ID是偽造 */
elseif ($_SESSION['user_agent'] != $_SERVER['REMOTE_ADDR'] .$_SERVER['HTTP_USER_AGENT']) {
session_regenerate_id();
}
?>
以下為引用的內(nèi)容:
復制代碼 代碼如下:
<?php
if(!isset($_SESSION['user_agent'])){
$_SESSION['user_agent'] =$_SERVER['REMOTE_ADDR'].$_SERVER['HTTP_USER_AGENT'];
}
/* 如果用戶session ID是偽造 */
elseif ($_SESSION['user_agent'] != $_SERVER['REMOTE_ADDR'] .$_SERVER['HTTP_USER_AGENT']) {
session_regenerate_id();
}
?>
相關文章
php中引用&的用法分析【變量引用,函數(shù)引用,對象引用】
這篇文章主要介紹了php中引用&的用法,結合實例形式較為詳細的分析了變量引用,函數(shù)引用,對象引用的概念與相關使用技巧,需要的朋友可以參考下2016-12-12