是否安全使用會話安全性?
If ($_SESSION['authenticated'] == true) {
/////Show secure page
}
有人可以隨便去改變其中會話變量存儲,使他們的$ _SESSION [「autheticated」] =真?
與具有$ _SESSION ['id'] = =的用戶相同的東西到他們的索引ID。我將如何能夠使這個安全嗎? 有人可以去改變id值並冒充另一個用戶嗎?
下面的方法是否可以使事情更安全?
$_SESSION['random_check'] = (random number)
而且其存儲在我的數據庫,每次一列,我會
If ($_SESSION['authenticated'] == true && $_SESSION['random_check'] == random_number) {
/////Then show secure page
}
感謝,
我用這個方法對我的所有項目'booleans'與用戶名的散列和登錄(還更新的日期相結合DB +在會議期間舉行),那麼當檢查,所有被比作有效並再次更新)如果在共享主機生病變化即時保存,以防萬一與路徑的.htaccess文件夾 –