【发布时间】:2011-02-16 05:55:30
【问题描述】:
我想知道如何最好地保护会话。我搜索了一下,找到了很多答案,但其中很多都太混乱了。
如何防止会话被劫持?我已经阅读了很多关于您在表单中生成的“会话令牌”,但真的不明白它们的用途是什么。这如何防止会话劫持?
我知道您不会在会话中保存密码之类的东西,但是您可以安全地在其中存储什么?权限(如跟踪用户级别的会话变量。每次打开页面时,都会检查会话变量。不是某个数字,您会收到“拒绝访问”消息)?或者您如何最好地处理这个问题?
谢谢!
【问题讨论】:
标签: php