gpt4 book ai didi

php - IP session 绑定(bind)的替代方案

转载 作者:搜寻专家 更新时间:2023-10-31 21:17:37 24 4
gpt4 key购买 nike

我不确定将 IP 绑定(bind)到 session 的想法是否是一个好主意。

有哪些替代方案?

目前我拥有的是:

  • 浏览器发送 session ID
  • 服务器检查 session 是否未过期

但是如果第三方以某种方式找到了 session ID 怎么办?我应该关心这种可能性吗?将 session 绑定(bind)到 IP 会使此类 session 伪造变得更加困难,但在某些情况下,可能会有多个用户使用相同的 IP。

我很无语! :(

最佳答案

绝不 编写您自己的 session 处理程序,使用您的平台附带的任何内容。限制为 ip 地址不是一个好主意。 IP 地址更改出于合法原因,例如如果用户在负载平衡器后面。此外,如果它们是免费 wifi 网络怎么办?然后每个人都可以访问。

关于php - IP session 绑定(bind)的替代方案,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5262463/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com