Re: [請益] session資訊可以偽造嗎?

看板PHP作者 (願晴)時間15年前 (2009/02/22 17:19), 編輯推噓1(101)
留言2則, 1人參與, 最新討論串2/4 (看更多)

02/22 10:14,
用戶或駭客有辦法可以自己創立或修改session變數嗎?
02/22 10:14
可以. ?_SESSION[變數名稱]=值 意思就是說你要預防你的SESSION變數名稱被發現. 但是要在這方面下功夫 到不如想一下要如何驗證值是不是被改了 或是乾脆讓值被改了也沒關係. -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.116.133.53

02/22 22:29, , 1F
這樣真的可行嗎? (懷疑中)
02/22 22:29, 1F

02/22 22:29, , 2F
我本來想測試,可是Ubuntu的php有加suhosin patch
02/22 22:29, 2F
文章代碼(AID): #19eHYt4H (PHP)
討論串 (同標題文章)
文章代碼(AID): #19eHYt4H (PHP)