用户登陆后更换会话ID

        个人系统在作AppScan安全扫描时,爆出一个高危 漏洞:会话标识未更新。提供的解决办法是,在用户登陆时始终使用新的会话。         我仔细查看了个人 系统。原来在用户进入登陆页面,但还未登陆时,就已经产生了一个session,用户输入信息,登陆之后,session的id不会改变,也就是说仍是之前的那个session(事实上session也确实不会改变,由于没有创建新sess
相关文章
相关标签/搜索