gpt4 book ai didi

PHP - 用于临时控制的 session

转载 作者:可可西里 更新时间:2023-10-31 23:42:37 26 4
gpt4 key购买 nike

我对将 session 用于我的计划有些困惑。未登录的用户访问我的网站并上传文件。该用户在 session 期间可以控制文件的所有权(使用 session_id() 设置)。然而,为了识别用户拥有控制权, session ID 被插入数据库以使用该用户 ID 进行验证。这是好习惯吗? session ID 有多独特?

最佳答案

session ID 保证在当前使用的 ID 空间中是唯一的。基本上,所有当前 session 都有一个唯一的 ID。

这确实意味着您不能依赖 session ID 而不仅仅是 session (当您这样说时似乎很明显)。我建议做一些事情,比如对当前时间进行哈希处理,并使用它为文件提供唯一的 ID。

关于PHP - 用于临时控制的 session ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11621767/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com