首页 > 其他 > 详细

session的安全性

时间:2015-08-12 20:00:32      阅读:189      评论:0      收藏:0      [点我收藏+]
<?php
    //设定cookie
    //如果未设置过过期时间那么cookie是放在内存中,当关闭浏览器cookie会自动消失
    //如果设置过时间,浏览器会把cookie以文本形式保存到硬盘中,再次打开浏览器cookie值uyiran有效
    //会话常用来在web用户与服务器间进行交互信息,但session包含敏感信息容易成为攻击目标,使用会话前一定保证:1、一定要开启session.use_only_cookies,如果开启,php会拒绝基本url会话id
    //2、在会话数据中防止一个标识变量,来区分是合法还是伪造的。
    session_start();
    if(!isset($_SESSION[‘is_create‘])){
        session_regenerate_id();
        $_SESSION[‘is_create‘]=TRUE;
    }
    /*
    setcookie("cookie[‘three‘]","cookirethree",time()+3600);
    setcookie("cookie[‘two‘]","cookietwo",time()+3600);
    setcookie("cookie[‘one‘]","cookireone",time()+3600);
    //读取cookie
    if(isset($_COOKIE[‘cookie‘])){
        echo $_COOKIE[‘cookie‘][‘\"two"‘]."<br/>";
        foreach($_COOKIE[‘cookie‘] as $nanme=>$value){
            echo "$name:$value<br/>\n";    
        }
    }
    */
    ?>


session的安全性

原文:http://my.oschina.net/u/1778933/blog/491380

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!