gpt4 book ai didi

php session.use_trans_sid

转载 作者:可可西里 更新时间:2023-11-01 00:27:53 24 4
gpt4 key购买 nike

我不清楚php的session.use_trans_id的含义和用法。

在在线文档中,它说:

the run-time option session.use_trans_sid are enabled, relative URIs will be changed to contain the session id automatically. Does this mean it will ALWAYS add the session id? Or only when cookies are not working?

它会自动将它添加到 javascript 的 window.location 或 ajax 调用中吗?

此外,在 php.ini 文件中,它说:

trans sid support is disabled by default.
Use of trans sid may risk your users security.
Use this option with caution.
- User may send URL contains active session ID
to other person via. email/irc/etc.
- URL that contains active session ID may be stored
in publically accessible computer.
- User may access your site with the same session ID
always using URL stored in browser's history or bookmarks.
http://php.net/session.use-trans-sid

我很困惑,在线文档说除非您使用的是 PHP 4.2.0 或更高版本,否则您需要手动启用它。那么为什么默认情况下禁用它呢? (我正在使用 PHP 5)。

另外,这个功能不是处理禁用 cookie 的用户所必需的吗?

最佳答案

风险是有人可以给您 sid 链接,您可以使用该链接登录,他们将在您登录的地方进行事件 session 。

关于php session.use_trans_sid,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1745984/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com