【发布时间】:2019-02-18 08:30:29
【问题描述】:
我正在使用具有登录功能的 Laravel 应用程序中的会话。
会话存储在数据库中。
我的应用会话生成会话名称“laravel_session”。
也许,它是默认名称。(我在 chrome 调试器中检查过。)
我认为它会导致会话固定。
所以,我在登录过程之后使用session->regenerate()。
但是,它再次生成“laravel_session”。有效吗?
我在session->regenerate() 之后检查了会话表,发现“id”列已更改。
【问题讨论】:
-
您对会话固定的工作方式存在误解。这不是 cookie 名称,而是会话 ID,它(如您所见)正在正确更改。
标签: php laravel security session