用戶登陸後更換會話ID

        個人系統在作AppScan安全掃描時,爆出一個高危 漏洞:會話標識未更新。提供的解決辦法是,在用戶登陸時始終使用新的會話。         我仔細查看了個人 系統。原來在用戶進入登陸頁面,但還未登陸時,就已經產生了一個session,用戶輸入信息,登陸之後,session的id不會改變,也就是說仍是之前的那個session(事實上session也確實不會改變,由於沒有創建新sess
相關文章
相關標籤/搜索