【发布时间】:2012-08-02 22:10:44
【问题描述】:
我创建了一个具有注册/登录功能的网站。我可以在 Chrome 的开发人员工具中看到 PHPSESSID cookie,所以我想知道如何使用这个会话 id 值来劫持我登录的帐户,假设是不同的浏览器,为了简单起见?
安全网站是否应该能够确定此会话被劫持并阻止它?
另外,为什么其他使用 PHP 的大型网站(例如 Facebook)没有 PHPSESSID cookie?他们是否给它起了一个不同的名字来表示默默无闻,或者他们只是完全使用了不同的机制?
【问题讨论】:
标签: php security session cookies