7
在PHP.ini
的會話部分有一個叫做session.entropy_length
的指令。`PHP.ini`中的`session.entropy_length`是做什麼用的?
我知道它用於使session id
的生成更隨機。
它是怎麼做到的?
什麼是最大長度?
如果超過了hash
的使用位數?
在PHP.ini
的會話部分有一個叫做session.entropy_length
的指令。`PHP.ini`中的`session.entropy_length`是做什麼用的?
我知道它用於使session id
的生成更隨機。
它是怎麼做到的?
什麼是最大長度?
如果超過了hash
的使用位數?
session.entropy_length指定將從上面指定的文件中讀取的字節數。默認爲0(禁用)。
的「上面提到的文件」是session.entropy_file
「熵」的會話有關的會話ID的隨機值
我們知道什麼是在這個文檔中,文檔對此沒有太大的幫助。我認爲OP正試圖獲得更多使用它的感覺:什麼值有意義(不是太大或太小)?這個值如何與其他設置如散列類型相關?什麼是一個很好的使用價值,爲什麼不允許使用更高的價值?假設PHP團隊通常將默認值設置爲合理的安全級別,爲什麼默認值爲零;是不是妥協的安全? –