【问题标题】:Rename session cookie to something else, than PHPSESSID将会话 cookie 重命名为 PHPSESSID 以外的其他名称
【发布时间】:2012-12-07 16:20:33
【问题描述】:

我正在阅读来自https://github.com/h5bp/html5-boilerplate/blob/master/.htaccess 的建议的 php.ini 更改

其中一个建议是:

# Rename session cookie to something else, than PHPSESSID
php_value session.name sid

我很想知道这会如何影响我当前的网站以及这将如何提高安全性?

【问题讨论】:

    标签: php html5boilerplate


    【解决方案1】:

    通过更改名称,您将获得的唯一安全改进是您将不再通过 cookie 名称公开您正在使用 PHP。

    如果您更改此值,对您网站的唯一副作用是所有当前登录的用户都将退出。

    另外,你可以使用一个有趣的名字,比如we_are_hiring_ninjas

    【讨论】:

      【解决方案2】:

      会话 cookie 的名称可以从 php.ini 文件中更改,也可以从 Apache 配置中的主机定义。

      看看那里。

      一切顺利。

      【讨论】:

        猜你喜欢
        • 2010-11-20
        • 2014-11-26
        • 1970-01-01
        • 2017-03-03
        • 2016-10-19
        • 2020-01-14
        • 1970-01-01
        • 2023-03-27
        • 2021-02-25
        相关资源
        最近更新 更多