在实现基于闪存的上传器时,我们面临一个问题:Flash没有提供正确的cookie。我们需要通过POST变量传递PHP会话ID。
我们已经提出并实现了一个功能解决方案,检查一个POST PHPSESSID。
POSTing会话ID与在cookie?中发送会话ID一样安全吗?
可能的原因:因为两者都在http头中,而且客户端也同样有可能伪造。可能的反对理由:因为伪造POST变量比Cookie更容易。
https://stackoverflow.com/questions/588803
复制相似问题