【发布时间】:2013-01-17 18:11:04
【问题描述】:
我有这个代码:
if (isset( $_SESSION['user_agent'] )) {
if ($_SESSION['user_agent'] != md5( $_SERVER['HTTP_USER_AGENT'] )) {
die('Session error.');
}
}
一切正常。但是每次我登录(每 24 小时一次)时,我都会收到错误消息。用户代理是否发生了变化?
感谢您的帮助。
【问题讨论】:
-
您的会话可能会过期
-
您确定在您的代码中的任何其他点都没有显示错误吗?如果未设置
$_SESSION['user_agent']会怎样? -
感谢您的回复,虽然错误只会显示如果会话已设置。
-
Chrome 我听说后台有更新,用户代理字符串也发生了变化。
-
@Jack 设置好了。为了简单起见,我只是删除了那部分。
标签: php security session session-hijacking