最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

php session安全問(wèn)題分析

 更新時(shí)間:2011年06月24日 22:34:12   作者:  
攻擊者通過(guò)投入很大的精力嘗試獲得現(xiàn)有用戶(hù)的有效會(huì)話(huà)ID,有了會(huì)話(huà)id,他們就有可能能夠在系統(tǒng)中擁有與此用戶(hù)相同的能力.
因此,我們主要解決的思路是效驗(yàn)session ID的有效性.
以下為引用的內(nèi)容:
復(fù)制代碼 代碼如下:

<?php
if(!isset($_SESSION['user_agent'])){
$_SESSION['user_agent'] =$_SERVER['REMOTE_ADDR'].$_SERVER['HTTP_USER_AGENT'];
}
/* 如果用戶(hù)session ID是偽造 */
elseif ($_SESSION['user_agent'] != $_SERVER['REMOTE_ADDR'] .$_SERVER['HTTP_USER_AGENT']) {
session_regenerate_id();
}
?>

相關(guān)文章

最新評(píng)論

奎屯市| 乐东| 安吉县| 鸡东县| 璧山县| 阜城县| 无棣县| 江津市| 易门县| 绥江县| 祁连县| 广平县| 凉城县| 清河县| 星座| 玛多县| 东光县| 循化| 乌兰察布市| 南汇区| 乌兰浩特市| 东平县| 确山县| 三门峡市| 孝昌县| 兴国县| 淮阳县| 广水市| 中阳县| 长武县| 焦作市| 宁安市| 皮山县| 洛阳市| 昌平区| 耒阳市| 元氏县| 济源市| 乌兰县| 定远县| 江津市|