gpt4 book ai didi

php - session ID : Why does it need to be updated?

转载 作者:搜寻专家 更新时间:2023-10-31 21:15:37 25 4
gpt4 key购买 nike

我只是好奇。我见过一些方法可以更新 session ID。我知道 session 的重要性,但我不明白为什么要更新 session ID。

在 CodeIgniter(PHP 框架)中,session id 默认每 5 分钟更新一次。我们在这里谈论的是安全问题吗?只是想知道。感谢回答的人! :)

最佳答案

它必须经常更新。

假设您登录了某个在线烘焙网站。当然,您的 session 有一个唯一的 session ID。但是,如果它不经常更新,有人可能会使用一些 XSS 技巧获取您的 session ID,将您的 session ID 插入他的浏览器并 poof!他已使用您的凭据登录!

并且服务器永远不会知道访问该站点的不再是您,因为他使用了您自己的 session ID。

http://en.wikipedia.org/wiki/Session_hijacking

关于php - session ID : Why does it need to be updated?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9430717/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com