没有SSL的php session真的非常不安全
时间:2009-11-22
来源:互联网
FF浏览器登陆,记录SID,换用Opera浏览器,修改为FF的SID,于是在Opera上变为已登陆状态。。。
ADSL断线重练,IP改变,可是刷新FF或OPERA依然是登陆状态。
结论,可能即使SID是按客户端IP+XXXX时间毫秒+XXX哈希生成,但是服务器端似乎缺少对SID的验证,如果是HTTP方式的话,COOKIE以明文方式传送,SID极易被人获取;没有SSL的服务器端还是别用session来鉴权吧!!!
作者: zuii 发布时间: 2009-11-22

作者: 邹梨明 发布时间: 2009-11-22
作者: 飞翔de希望 发布时间: 2009-11-22
作者: sinopf 发布时间: 2009-11-23
作者: axpwx 发布时间: 2009-11-24
作者: aba01239 发布时间: 2009-11-25
另外,COOKIE不是Session,Cookie 和 SSl 没有任何关系。。。
作者: stylecn 发布时间: 2009-11-25
作者: sejie10011 发布时间: 2009-12-11

作者: 邹梨明 发布时间: 2009-12-13
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28