【发布时间】:2019-01-19 15:51:50
【问题描述】:
如何隐藏 PHPSESSID cookie?当我在 php.ini 中将 session.use_cookies 设置为 0 时,我无法使用会话。像 Facebook 这样的网站不会显示 PHPSESSID cookie,但是当我使用代码重定向文件时 - header('Location: https://facebook.com/cookie?'.$_COOKIE['PHPSESSID']); - 到 Facebook 从 url 获取 sessionid,我得到 session id。给我理由。
【问题讨论】:
-
也许他们使用的不是 php?
-
会话 cookie 可以任意命名,也可以使用存储在浏览器 LocalStorage 中的 JWT 等其他方法。为什么你想要隐藏 cookie?有更好的方法来防止session hijacking。
-
或许读一读也不错stackoverflow.com/questions/964272/how-to-rename-phpsessid>
-
我的问题是你ceejayoz。我只想问facebook是如何隐藏PHPSESSID cookie的?
-
@Mr.Sinha 他们没有隐藏它 - 他们设置了几个看起来与会话相关的 cookie。我看到像
sb、presence之类的cookie。(考虑到他们拥有的所有后端系统,他们也可能比每个用户的单个会话更复杂一些。)你将不得不拥有某种类型的会话cookie,但您可以将其重命名为不太明显的默认值。