首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >PHP会话安全性

PHP会话安全性
EN

Stack Overflow用户
提问于 2008-08-02 02:41:34
回答 11查看 83.6K关注 0票数 125

用PHP维护负责任的会话安全性有哪些指导原则?网络上到处都是信息,是时候把所有的信息都集中在一个地方了!

EN

回答 11

Stack Overflow用户

发布于 2008-08-02 02:43:43

一个指导原则是在每次会话的安全级别发生变化时调用session_regenerate_id。这有助于防止会话劫持。

票数 15
EN

Stack Overflow用户

发布于 2008-08-02 02:55:08

我认为其中一个主要问题(在PHP6中正在解决)是register_globals。现在,避免使用register_globals的标准方法之一是使用$_REQUEST$_GET$_POST数组。

要做到这一点,“正确”的方法(从5.2开始,虽然有一点小问题,但在6版本中是稳定的,很快就会出现)是通过filters

因此,不是:

$username = $_POST["username"];

你会这样做:

$username = filter_input(INPUT_POST, 'username', FILTER_SANITIZE_STRING);

或者仅仅是:

$username = filter_input(INPUT_POST, 'username');
票数 11
EN

Stack Overflow用户

发布于 2009-03-05 22:33:27

This session fixation paper对可能发生攻击的地方有很好的提示。另请参见session fixation page at Wikipedia

票数 9
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/328

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档