【发布时间】:2011-08-25 03:12:27
【问题描述】:
所以看起来 Opera Dragonfly 能够缓存 cookie 以及会话信息。特别是我的问题是 PHPSSID。有没有办法隐藏 PHPSSID 不被调试器/开发者工具在任何时候显示?
我不介意 cookie,因为它们是安全的。由于它们中的数据是用复盐以及其他一些东西进行散列的,所以伪造它们对我来说不是问题。
但我想确保没有看到 PHP 会话。我怎样才能做到这一点?
【问题讨论】:
-
我不相信你可以。最好的办法是确保缓存的会话不能用于修改站点上的任何内容。 (例如:允许用户保持登录状态,但需要密码才能执行任何更改设置的操作。)
-
我计划在对用户数据进行任何更改后重新生成会话,例如:密码更改、电子邮件更改等会杀死旧会话并创建一个新会话。