例如,会阻止会话劫持吗?如果没有,我该怎么做才能使我的PHP会话安全?
@H_404_2@但是,会话变量通常引用$_SESSION数组中的值.有关示例,请参见http://www.php.net/manual/en/function.session-start.php.这些值永远不会通过网络发送到客户端.
就保护会话标识符而言,我已在第一段中解释过它们在浏览器中存储为cookie.在HTTP会话中,cookie以明文形式在服务器和客户端之间传输.这很容易被窃听(例如,路由器上的数据包通过它可以捕获您的数据包并从中读取会话标识符).解决此问题的最佳方法是使用HTTPS.