当前位置:首页 > PHP教程 > PHP高级教程

php session安全问题分析

因此,我们主要解决的思路是效验session id的有效性.
以下为引用的内容:
复制代码 代码如下:

<?php
if(!isset($_session['user_agent'])){
$_session['user_agent'] =$_server['remote_addr'].$_server['http_user_agent'];
}
/* 如果用户session id是伪造 */
elseif ($_session['user_agent'] != $_server['remote_addr'] .$_server['http_user_agent']) {
session_regenerate_id();
}
?>


【说明】本文章由站长整理发布,文章内容不代表本站观点,如文中有侵权行为,请与本站客服联系(QQ:)!