課程
/后端開發(fā)
/PHP
/PHP中的會話控制
King老師, 為什么說在url中傳遞sessionId 不安全呢?
2018-05-30
源自:PHP中的會話控制 3-4
正在回答
上一節(jié)的視頻中不是提到了么,如果用url傳遞sessionid的時候是可以規(guī)避掉用戶關(guān)閉cookie的,但是那時候你的sessionid就被暴露在了url上面,任何人都可以直接讀取到這個sessionid,然后利用這個sessionid去定位讀取你放置在session中的信息。
舉報
帶你了解PHP中的會話控制技術(shù)。
1 回答cookie安全性問題不太明白,偽造是什么意思
1 回答不會對值進行URL編碼什么意思???
2 回答如果把username和auth復(fù)制到別的電腦,會有安全漏洞嗎?
1 回答為什么我總是 在其他頁面嗎一開啟會話 就提示錯誤
2 回答還是不了解為什么自定義會話管理器的作用
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網(wǎng)安備11010802030151號
購課補貼聯(lián)系客服咨詢優(yōu)惠詳情
慕課網(wǎng)APP您的移動學(xué)習(xí)伙伴
掃描二維碼關(guān)注慕課網(wǎng)微信公眾號
2018-05-30
上一節(jié)的視頻中不是提到了么,如果用url傳遞sessionid的時候是可以規(guī)避掉用戶關(guān)閉cookie的,但是那時候你的sessionid就被暴露在了url上面,任何人都可以直接讀取到這個sessionid,然后利用這個sessionid去定位讀取你放置在session中的信息。