PHP会话有哪些风险? [英] What are the risks of PHP sessions?

查看:60
本文介绍了PHP会话有哪些风险?的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!

问题描述

所以每个人都说会话存在安全风险,我想知道这些风险是什么?黑客可以使用会话做什么?

这不是要知道如何避免攻击,我想知道黑客是如何做的,以及他们在做什么.

This is not about knowing how to avoid attacks, I want to know how hackers are doing it, and what are they doing.

我说的是PHP SESSIONS.

推荐答案

主要存在以下风险:

  • Session hijacking
  • Session fixation

考虑使用 OWASP >对此予以解决.

Consider using OWASP to do against it.

也可以看看:

PHP安全指南

这篇关于PHP会话有哪些风险?的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持IT屋!

查看全文
登录 关闭
扫码关注1秒登录
发送“验证码”获取 | 15天全站免登陆