2016-01-23 81 views

回答

-1

session.entropy_length指定將從上面指定的文件中讀取的字節數。默認爲0(禁用)。

PHP Manual

的「上面提到的文件」是session.entropy_file

「熵」的會話有關的會話ID的隨機值

+1

我們知道什麼是在這個文檔中,文檔對此沒有太大的幫助。我認爲OP正試圖獲得更多使用它的感覺:什麼值有意義(不是太大或太小)?這個值如何與其他設置如散列類型相關?什麼是一個很好的使用價值,爲什麼不允許使用更高的價值?假設PHP團隊通常將默認值設置爲合理的安全級別,爲什麼默認值爲零;是不是妥協的安全? –

相關問題