因此,我們主要解決的思路是效驗session ID的有效性.
以下為引用的內容:
複製代碼 代碼如下:
if(!isset($_SESSION['user_agent'])){
$_SESSION['user_agent'] =$_SERVER['REMOTE_ADDR'].$_SERVER[' HTTP_USER_AGENT'];
}
/* 如果使用者session ID是偽造*/
elseif ($_SESSION['user_agent'] != $_SERVER['REMOTE_ADDR'] .$_SERVER['HTTP_USER_AGENTENT'] ) {
session_regenerate_id();
}
?>
以上就介紹了php session php session安全性問題分析,包含了php session方面的內容,希望對PHP教學有興趣的朋友有幫助。