セッションIDの問題

WBOY
リリース: 2016-06-23 14:21:03
オリジナル
1238 人が閲覧しました

サーバーがセッション データ ファイルを検索するときに他の人のセッション ID を見つけられるように、自分の Cookie の session_id を動的に変更できますか?
それで、他の人の情報を取得できるようになりますか?


ディスカッションへの返信 (解決策)

これには非常に深刻なセキュリティ問題が含まれます。したがって可能性は低いです。

もちろんです!
しかし、それほど面倒なことをする必要はありません。これを行うだけです
session_id('the sessionid you Expect');

Cookie を偽造することは可能ですが、次のような問題が考えられるかもしれません。もう少し簡単です。

はい、はい!ただし、情報を取得できない場合があります

このセキュリティリスクを回避する方法。

関連ラベル:
ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
最新の問題
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート