sessionid相关内容

PHP:在标头重定向之前会话未保存

我已经阅读了这个问题的 php 手册,这似乎是一个很常见的问题,但我还没有找到解决方案.我将会话保存在数据库中.我的代码如下: //会话$_SESSION['userID'] = $user->id;header('位置:/subdirectory/index.php'); 然后在 session_start() 之后的 index.php 顶部,我已经 var_dumped 全局 $_SES ..
发布时间:2022-01-11 16:19:06 PHP

如何安全地存储会话 ID

我是一名学习密码学的学生.在网上搜索后,我仍然无法找到我的问题的答案.我想知道如何为电子商务网站安全地存储会话 ID.如果有可能,怎么可能?请用外行的术语解释它.期待您的有用答案. 干杯 解决方案 会话 ID 通常只是在客户端和服务器之间传递的随机(不透明)标识符.服务器使用标识符在数据库中查找状态信息(例如当前购物车内容). 实际上,您必须相信客户端会保护会话 ID,因为一旦 ..
发布时间:2022-01-10 10:12:42 其他开发

ASP.NET 会话已过期或无法找到 ->因为 Session.SessionID 更改(报告服务)

1.-我正在使用报告服务,有时我会在尝试加载报告时遇到此错误ASP.NET session has expired or could not be found. 2.-我意识到当 Session.SessionID 属性更改时,即使用户相同,我也会收到此错误.如果它没有改变,则加载报告.我的意思是,如果我多次刷新报告,只要 Session.SessionID 与上一次相同,就会加载报告. ..
发布时间:2021-12-25 19:00:06 C#/.NET

从 http 切换到 https 时 Magento 会话丢失

我已经四处寻找解决方案,但没有运气.我的主人告诉我他们太忙了,无法提供帮助. Magento 1.4.2//SSL 证书 1- 当我将商品添加到购物车时,页面会重新加载并将我的商品添加到购物车.[好] 2- 接下来,我点击主页,我的商品在购物车侧边栏中不再可见.[坏] 3- 接下来,我点击“Tops",我的商品在购物车侧边栏中仍然不可见.[坏] 4- 接下来,我点击“ ..
发布时间:2021-12-19 09:33:44 其他开发

如何生成新的会话 ID

是否可以使用 ASP.NET 为会话生成新 ID? 我希望它在有人在我设置初始会话变量之前登录我的网站时发生变化. 解决方案 您可以使用 SessionIdManager 类: SessionIDManager manager = new SessionIDManager();字符串 newID = manager.CreateSessionID(Context);bool 重定向 ..
发布时间:2021-12-15 21:38:06 C#/.NET

PHP:会话在标头重定向之前未保存

我已经阅读了有关此问题的 php 手册,这似乎是一个很常见的问题,但我还没有找到解决方案.我正在将会话保存在数据库中.我的代码如下: //会话$_SESSION['userID'] = $user->id;header('位置:/子目录/index.php'); 然后在 session_start() 之后的 index.php 顶部,我已经 var_dump 了 $_SESSION 全局并且 ..
发布时间:2021-12-15 21:31:09 PHP

PHP 中正确的会话劫持预防

我知道这个话题已经讨论了很多,但我还有一些具体问题没有得到解答.例如: //**防止会话劫持**//防止旨在窃取会话 ID 的 javascript XSS 攻击ini_set('session.cookie_httponly', 1);//将熵添加到会话 ID 的随机化中,作为 PHP 的随机数//生成器有一些已知的缺陷ini_set('session.entropy_file', '/dev ..
发布时间:2021-12-13 10:06:01 PHP

ASP.NET:请求之间的 Session.SessionID 更改

为什么 ASP.NET 页面中 Session 对象上的 SessionID 属性在请求之间会发生变化? 我有一个这样的页面: ... 会话 ID:... 每次我按 F5 时,输出都会不断变化,与浏览器无关. 解决方案 这就是原因 当使用基于 cookie 的会话状态时,ASP.NET 不会为会话数据分配存储,直到使用 Session 对象.因此,在访问会话对象之前 ..
发布时间:2021-12-02 08:52:15 C#/.NET

weblogic jsessionid

我在本地运行 Weblogic 10.3 并且对它生成的 sessionId 有疑问.当我打印 session.getId() 时,我看到类似这样的内容: BBp9TAACMTglQ2TDFAKR4tpyXg73LZDQJ2PtT9x8htG1tWY122aa!869187422!1308677666322 这些感叹号是什么以及它后面是什么,特别是第二对: !1308677666322 ..
发布时间:2021-09-23 18:44:07 其他开发

RESTAssured 和 WebDriver:从浏览器获取并使用会话 ID

我正在尝试使用 WebDriver 从正在测试的浏览器中获取会话 ID,以便我可以通过 RESTAssured 中的 given().session(string) 功能传递该 ID.浏览器将通过正常登录来创建会话 ID.任何想法如何捕捉它? 解决方案 您可以像这样将驱动程序对象转换为 RemoteWebDriver 来获取会话 ID String session = ((Remot ..
发布时间:2021-09-22 20:46:44 其他开发

如何使每个用户的会话都是唯一的?- 节点.js

我目前正在处理一个节点项目,我的问题是,如果我在一台计算机上登录该网站并在另一台计算机上执行相同操作,我仍然会登录到该帐户.我认为这与使会话唯一的问题有关.这是我用于会话的中间件: app.use(session({秘密:“HelloWorld"})); 如果有人想在这里查看节点文件,请访问:http://pastebin.com/euatwkNS 任何帮助将不胜感激! 解决方案 ..
发布时间:2021-09-14 18:39:15 其他开发

Java 中的会话劫持预防 (Struts 2.0) |遇到错误

我正在用 Java 开发一个应用程序,该应用程序似乎存在会话劫持漏洞. 为了防止这种情况,建议在登录后为用户更改JSESSIONID 我的应用程序基于 Struts 2.0 和 Tomcat 7,我已经实现了一个代码来在用户登录后更改 JSESSIONID. 但是我在运行代码时遇到了以下问题. java.lang.IllegalStateException: setAttrib ..
发布时间:2021-08-31 19:35:34 Java开发

会话变量到期

我有一个使用 MySQL 临时表来存储购物车内容的购物车应用程序.购物车表的每一行都保存了会话值以唯一标识该行.我正在使用以下方法设置初始值: $session_id = session_id(); 每次用户将商品添加到他们的购物车时,我都会运行查询来计算他们购物车中的产品数量并使用以下方法保存该值: $_SESSION["total_cart_products"] = $cart_tota ..
发布时间:2021-07-23 19:08:54 PHP

如何从 SESSID 获取 $_SESSION 数据?

我有一个 PHP websocket 服务器 (https://github.com/lemmingzshadow/php-websocket/). 当用户连接时,我想设置/获取一些会话数据. 问题是我不能使用 $_SESSION 因为如果我这样做,我会得到我的 websocket 服务器的会话而不是客户端的会话. 我已设法获得客户的 SESSID: 私有函数握手($data) ..
发布时间:2021-07-23 19:06:58 PHP

强制 php 在 url 中传递 SID - 即使浏览器接受 cookie

我正在尝试让 php 通过 url 自动传递会话 ID,即使浏览器接受 cookie. 我知道 url 会话 ID 通常被认为是一个安全风险,但我有一个非常具体的应用程序,它需要几个单独的用户能够登录到同一个 php 会话,不管他们的浏览器有什么 cookie 设置.分享网址是我的目标,而不是威胁. 将会有几个用户“组",每个组都应该有一个唯一的共享会话,所以简单地在代码中应用一个固定 ..
发布时间:2021-07-23 19:03:19 PHP

如何在php中生成唯一的会话ID

在我们的网站上,我们希望能够在多个域中共享会话.所有这些网站都在同一台服务器上,但其中一些具有不同的 IP 地址. 我找到的可能解决方案是自己设置会话 ID: 这有效,如果我像 md5('test') 这样的哈希.在同一服务器上的另一个域上,我们再次进行了会话. 问题在于生成 ID.我在互联网上看到一些使用 microtime 等的解决方案,但是当我使用这种方法时,我无法预测其他 ..
发布时间:2021-07-23 18:50:05 PHP

如何防止 Google 将 URL 中的会话 ID 编入索引?

我的一个网站用于不接受 cookie 的旧手机,因此它使用基于 URL 的会话 ID. 但是,Google 正在将会话 ID 编入索引,因此当我在 Google 上搜索我的网站时,所有结果都带有特定的会话 ID. 在大多数情况下,当客人点击它时,该会话 ID 不再有效,但我至少遇到过一个案例,客人点击了来自 Google 的链接,并且实际上将他们登录到了其他人的帐户,这显然是一个巨大的 ..
发布时间:2021-07-23 18:49:21 其他开发