【发布时间】:2011-01-25 20:56:30
【问题描述】:
可能重复:
PHP Session Security
我在整个应用程序中都在使用会话。我想让它们更安全。目前我正在使用$username = $_SESSION['username'];之类的代码。
如何让我的会话更安全?
【问题讨论】:
-
您只是为变量赋值。超出范围的这段代码意义不大。为什么您认为您的方法不安全?
-
您还可以在客户端登录时将其 IP 地址和浏览器用户代理存储在会话变量中。这样您就可以在每个后续请求中验证这一点。欺骗会话 ID 比 IP 地址容易得多