【发布时间】:2012-05-29 19:21:28
【问题描述】:
经过数小时的挫折后,我设法编写了一个将 PHP 会话存储在数据库中的脚本。我的问题是,这是否可以防止会话劫持和/或固定?
提前致谢。
【问题讨论】:
-
不。但是,如果您要存储关联的 IP,甚至更好的是存储 mac 地址,那么可以。
-
@TimWithers 我实际上存储了 IP 和用户代理,我认为这还不够吗?
标签: php session session-hijacking session-fixation