【发布时间】:2014-02-17 18:53:17
【问题描述】:
在 PHP 应用程序中,我通过从 dev/urandom 读取多个字节来创建会话 ID,然后使用 bin2hex() 将每个字节转换为十六进制。我想知道这种方法是否可行,或者转换为十六进制是否会削弱 SID,因为可能的组合数量减少了?有更好的方法吗?
【问题讨论】:
-
PHP 可以为你自动生成一个会话 id: session_start(); $id = session_id();
-
是的,谢谢,但我不打算使用本地会话..
标签: php random session-cookies sessionid