【问题标题】:Does Storing Sessions In Database Prevent Hijacking/Fixation在数据库中存储会话是否可以防止劫持/修复
【发布时间】:2012-05-29 19:21:28
【问题描述】:

经过数小时的挫折后,我设法编写了一个将 PHP 会话存储在数据库中的脚本。我的问题是,这是否可以防止会话劫持和/或固定?

提前致谢。

【问题讨论】:

  • 不。但是,如果您要存储关联的 IP,甚至更好的是存储 mac 地址,那么可以。
  • @TimWithers 我实际上存储了 IP 和用户代理,我认为这还不够吗?

标签: php session session-hijacking session-fixation


【解决方案1】:

不。它只是一个不同的数据存储区。

【讨论】:

    猜你喜欢
    • 2012-08-27
    • 2014-06-12
    • 2012-05-19
    • 2011-08-27
    • 2012-02-20
    • 2017-12-22
    • 2010-11-28
    • 2010-12-19
    相关资源
    最近更新 更多