最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

php session安全問題分析

 更新時(shí)間:2011年06月24日 22:34:12   作者:  
攻擊者通過投入很大的精力嘗試獲得現(xiàn)有用戶的有效會(huì)話ID,有了會(huì)話id,他們就有可能能夠在系統(tǒng)中擁有與此用戶相同的能力.
因此,我們主要解決的思路是效驗(yàn)session ID的有效性.
以下為引用的內(nèi)容:
復(fù)制代碼 代碼如下:

<?php
if(!isset($_SESSION['user_agent'])){
$_SESSION['user_agent'] =$_SERVER['REMOTE_ADDR'].$_SERVER['HTTP_USER_AGENT'];
}
/* 如果用戶session ID是偽造 */
elseif ($_SESSION['user_agent'] != $_SERVER['REMOTE_ADDR'] .$_SERVER['HTTP_USER_AGENT']) {
session_regenerate_id();
}
?>

相關(guān)文章

最新評(píng)論

庐江县| 志丹县| 嫩江县| 清苑县| 攀枝花市| 沁源县| 安吉县| 昭平县| 临朐县| 治多县| 和龙市| 南宫市| 郸城县| 高安市| 白玉县| 临澧县| 大竹县| 宝丰县| 黄浦区| 宿迁市| 玛沁县| 固原市| 太仓市| 五家渠市| 英吉沙县| 三亚市| 云和县| 临安市| 澎湖县| 博野县| 梁山县| 吉安县| 福清市| 时尚| 西昌市| 涟水县| 田阳县| 杭锦旗| 黔西县| 汤阴县| 顺义区|