我試圖在python 3上生成一個安全的session_id。如何在python上生成安全session_id?
首先,我只是生成時間戳(包括微秒)的md5哈希值,然後通過cookie寫入值。但是這種方法可能會被劫持。例如,從瀏覽器A的cookie中提取session_id值,然後將session_id值修改爲瀏覽器B的cookie。它的作品很好。
爲了更安全起見,請從md5散列切換到可解密的加密。即session_id = decryptable_encryption(key:USER-AGENT,value:timestamp)並寫入cookie。它適用於相同的瀏覽器,但不同的瀏覽器。
加密IP地址不好。因爲它需要一直改變IP地址的移動環境。
要求更安全session_id,我如何生成它?我想知道生成會話ID的機制。請告訴我。
這真的是一個密碼交換的問題,而不是堆棧溢出。 – 2014-11-04 01:33:01