SESSION的安全性(轉)

博客遷移:時空螞蟻http://cui.zhbor.com/php 由於有相同的session id包含在請求的Cookie頭部中,因此相同的php session將會被訪問到。可是,請求裏的User-Agent頭部跟先前的請求中的信息是不一樣的,系統是否能夠假定這兩個請求是同一個用戶發出的?html   像這種狀況下,發現瀏覽器的頭部改變了,可是不能確定這是不是一次來自攻擊者的請求的話,比較好的
相關文章
相關標籤/搜索