PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
PHP
[請益] 有辦法從客戶端設定Session的值嗎
作者:
freebug
(Freebug)
2018-04-02 14:48:12
請問駭客他們有辦法從客戶端設定Session的變數值嗎?
還是Session變數值必須由伺服器端的程式(PHP)設定才行?
例如有個Session變數叫$_SESSION['id']
駭客有辦法不經過後端程式PHP就直接設定$_SESSION['id']的值嗎?
謝謝
作者:
MOONRAKER
(㊣牛鶴鰻毛人)
2018-04-02 15:45:00
Session記在server上,前端無法設定或讀取一般而言是安全的,除非碰到XSS但即使XSS成功也不能直接從前端修改
作者:
dinos
(守護神)
2018-04-02 16:39:00
client的session id規則不要被猜到就好了
作者:
l3161316
(口水)
2018-04-02 19:25:00
http-only設上去 他們就沒辦法從前端修改Cookie
繼續閱讀
Re: [請益] 程式/檔案架構的問題
GALINE
[請益] 程式/檔案架構的問題
kyowinner
[請益] ftp implicit tls/ssl 連線
liisi
[請益] laravel API resource
gonjay
[徵才] 新竹/中華大學/PHP程式設計師
JDP
[請益] 不用max找最大值
AurorasYY
[請益] php OpenSSL Question
asdrt
[請益] 請問資料全撈後處理在controller view的
psgo
[請益] Laravel 5.5 讀取queryString的值(已解決)
dalconan
[請益] php查詢mysql 資料<英文字>無法顯示
EVGA
Links
booklink
Contact Us: admin [ a t ] ucptt.com