我的问题是关于会话固定的这个摘要:
Alice 在银行http://unsafe.com/有一个账户。不幸的是,Alice 不是很了解安全。
马洛里要去银行取爱丽丝的钱。
Alice 对 Mallory 有合理的信任度,并且会访问 Mallory 发送给她的链接。
问题:
Q1 - 有没有办法明确阻止站点接受任何会话标识符?
Q2 - 我没有在我的网站上使用 $_GET 变量,所以有没有办法阻止接受来自查询字符串的会话标识符?
php security session
php ×1
security ×1
session ×1