[請益] session的安全性

看板PHP作者 (Pichu)時間15年前 (2010/08/12 13:29), 編輯推噓1(101)
留言2則, 2人參與, 最新討論串1/1
    如題, SESSION ID在php中預設好像會被存成phpsessid的cookie 那麼使用者有沒有可能這個cookie被Cracker取得後遭身分盜用? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 123.193.114.101

08/12 16:00, , 1F
yes
08/12 16:00, 1F

08/13 16:35, , 2F
這就叫 Session Hijacking
08/13 16:35, 2F
文章代碼(AID): #1COuQkBn (PHP)
文章代碼(AID): #1COuQkBn (PHP)