SESSION的安全性(转)

博客迁移:时空蚂蚁http://cui.zhbor.com/php 由于有相同的session id包含在请求的Cookie头部中,因此相同的php session将会被访问到。可是,请求里的User-Agent头部跟先前的请求中的信息是不一样的,系统是否能够假定这两个请求是同一个用户发出的?html   像这种状况下,发现浏览器的头部改变了,可是不能确定这是不是一次来自攻击者的请求的话,比较好的
相关文章
相关标签/搜索