Rumah  >  Artikel  >  pembangunan bahagian belakang  >  php session安全问题分析

php session安全问题分析

高洛峰
高洛峰asal
2016-11-30 09:42:281074semak imbas

因此,我们主要解决的思路是效验session ID的有效性. 
以下为引用的内容: 
代码如下: 
if(!isset($_SESSION['user_agent'])){
$_SESSION['user_agent'] =$_SERVER['REMOTE_ADDR'].$_SERVER['HTTP_USER_AGENT'];
}
/* 如果用户session ID是伪造 */
elseif ($_SESSION['user_agent'] != $_SERVER['REMOTE_ADDR'] .$_SERVER['HTTP_USER_AGENT']) {
session_regenerate_id();
}
?> 

Kenyataan:
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Artikel sebelumnya:正则表达式入门Artikel seterusnya: php中转义mysql语句的实现代码