mik*_*_x_ 1 php url get opencart access-token
在 opencart 中,我看到 URL 如下所示:
https://www.example.com/admin/index.php?route=common/dashboard&token=Ger45ZJMsdfSSDggHfghI4wcQzbD
这个令牌是我的会话 ID 吗?如果是,在 url 上传递会话 ID 是否安全(带或不带 ssl)?
不,token参数不是会话 ID。
该token参数admin/controller/common/login.php在您登录时被分配为会话变量(因版本而异):
$this->session->data['token'] = md5(mt_rand());
Run Code Online (Sandbox Code Playgroud)
要获取会话 ID,您可以调用:
$this->session->getId();
Run Code Online (Sandbox Code Playgroud)
其中定义在system/library/session.php. 你可以清楚地看到它们是两种不同的东西。