【问题标题】:How can I hide PHPSESSID cookie like facebook and other big sites?如何隐藏 PHPSESSID cookie,如 facebook 和其他大型网站?
【发布时间】:2019-01-19 15:51:50
【问题描述】:
如何隐藏 PHPSESSID cookie?当我在 php.ini 中将 session.use_cookies 设置为 0 时,我无法使用会话。像 Facebook 这样的网站不会显示 PHPSESSID cookie,但是当我使用代码重定向文件时 - header('Location: https://facebook.com/cookie?'.$_COOKIE['PHPSESSID']); - 到 Facebook 从 url 获取 sessionid,我得到 session id。给我理由。

【问题讨论】:

  • 也许他们使用的不是 php?
  • 会话 cookie 可以任意命名,也可以使用存储在浏览器 LocalStorage 中的 JWT 等其他方法。为什么你想要隐藏 cookie?有更好的方法来防止session hijacking。
  • 或许读一读也不错stackoverflow.com/questions/964272/how-to-rename-phpsessid>
  • 我的问题是你ceejayoz。我只想问facebook是如何隐藏PHPSESSID cookie的?
  • @Mr.Sinha 他们没有隐藏它 - 他们设置了几个看起来与会话相关的 cookie。我看到像sb、presence 之类的cookie。(考虑到他们拥有的所有后端系统,他们也可能比每个用户的单个会话更复杂一些。)你将不得不拥有某种类型的会话cookie,但您可以将其重命名为不太明显的默认值。

标签: php session web cookies


【解决方案1】:

您无法隐藏会话 cookie,因为它对于会话管理至关重要。但是您可以使用 session_name 函数更改会话 cookie 的名称。

【讨论】:

    猜你喜欢
    • 2010-11-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-06-19
    • 1970-01-01
    • 2015-01-30
    • 2013-11-05
    • 1970-01-01
    相关资源
    最近更新 更多