【发布时间】:2018-07-20 01:55:46
【问题描述】:
让我们只考虑服务器对用户的信任。
会话固定:为了避免固定,我只在身份验证(login.php)中使用session_regenerate_id()
会话劫持:整个站点的 SSL 加密。
我安全吗?
【问题讨论】:
-
它是什么样的网站?
-
@MrXexxed 开发人员不希望它被黑客入侵的网站。
-
@The Rook,我在和 OP 说话,这是一个真正的问题,你的评论既搞笑又完全没有帮助。
-
@delete me 为什么重要?人们需要保护他们的用户免受会话劫持等攻击。令人遗憾的是,大多数开发人员不关心或不知道阻止此类攻击。
标签: php security session session-hijacking