2013-02-25 124 views
0

我一直不知道這很長的數字和字母是URL作爲GET變量,我使用整潔的URL和,因爲我的安全知識是不夠的,我開始感到擔心。你能解釋一些關於網址中這些奇怪的數字嗎?怪令牌網站網址

實施例(來自PHPMYADMIN URL):

...PMA/index.php?db=dbname&token=a39db927509691755dc2e2ca463f42cd#PMAURL:db=noondreams&server=1&target=db_structure.php&token=a39db927509691755dc2e2ca463f42cd 
+1

的使用的一般描述不從符號的混合推遲的。你必須看看源代碼來告訴他們用於什麼。可能是會話ID,可能是隨機數。 – mario 2013-02-25 18:22:55

+0

@mario爲什麼會話IDS沿着URL行進? Webser處理它們?不是嗎? – 2013-02-25 18:25:04

+1

Cookie只是一種轉移方式。 http://www.php.net/manual/en/session.configuration.php#ini.session.use-trans-sid – mario 2013-02-25 18:26:14

回答

2

在phpMyAdmin的情況下,該令牌用於從CSRF保護。所以,如果沒有的話,你應該更擔心。 :)從PMP here

見文檔和跨站請求僞造here