【发布时间】:2014-01-29 13:20:39
【问题描述】:
当我使用 PHPMyAdmin 时,会话 ID 在浏览器栏中可见。我知道如果正确清理并且在您登录时使用 session_regenerate_id 不是问题,但是......它在审核中突出显示,我只是想知道是否有任何简单的方法来抑制它?我在文档中没有找到任何内容。
谢谢大家。
【问题讨论】:
标签: security session phpmyadmin session-variables
当我使用 PHPMyAdmin 时,会话 ID 在浏览器栏中可见。我知道如果正确清理并且在您登录时使用 session_regenerate_id 不是问题,但是......它在审核中突出显示,我只是想知道是否有任何简单的方法来抑制它?我在文档中没有找到任何内容。
谢谢大家。
【问题讨论】:
标签: security session phpmyadmin session-variables
我假设您的意思是 phpMyAdmin 中的token URL 参数,按会话 ID。它每次都有一个唯一的 32 位十六进制值,例如 5aa05b6c88681722a043c244b693950d。 phpMyAdmin 使用它来防止CSRF - Cross site request forgery。请参阅phpMyAdmin documentation 和Cross site request forgery 了解更多信息。
它是 phpMyAdmin 核心的一部分,我认为除了破解 phpMyAdmin 源代码以删除此功能之外,没有任何简单的解决方法可以禁用此功能。
【讨论】: