【发布时间】:2009-02-26 01:53:18
【问题描述】:
在实现flash-based uploader 时,我们遇到了一个问题:Flash doesn't provide the correct cookies。 我们需要通过 POST 变量传递 PHP 会话 ID。
我们提出并实施了一个功能性解决方案,检查 POST PHPSESSID。
POST Session ID 是否与在 cookie 中发送一样安全?
可能的原因:因为两者都在 http 标头中,并且同样有可能被客户端伪造。 反对的可能原因:因为伪造 POST 变量比伪造 Cookie 更容易。
【问题讨论】:
标签: php security session cookies swfupload