在PHP中安全地保存会话数据

Zac*_*112 8 php security session tmp

我试图了解会话如何在PHP中工作,并发现会话数据默认存储在文件系统中.在共享托管环境中,会话数据可以由任何用户编写的PHP脚本读取.如何防止这种情况?

Mik*_*rov 6

您可以覆盖脚本的会话保存处理程序,以使用除文件系统之外的其他内容,例如数据库或内存缓存.以下是详细的实施:http://phpsec.org/projects/guide/5.html