文章詳情頁
PHP安全-會話數(shù)據(jù)暴露
瀏覽:121日期:2022-09-12 08:56:46
會話數(shù)據(jù)暴露
會話數(shù)據(jù)常會包含一些個人信息和其它敏感數(shù)據(jù)。基于這個原因,會話數(shù)據(jù)的暴露是被普遍關(guān)心的問題。一般來說,暴露的范圍不會很大,因為會話數(shù)據(jù)是保存在服務(wù)器環(huán)境中的,而不是在數(shù)據(jù)庫或文件系統(tǒng)中。因此,會話數(shù)據(jù)自然不會公開暴露。
使用SSL是一種特別有效的手段,它可以使數(shù)據(jù)在服務(wù)器和客戶端之間傳送時暴露的可能性降到最低。這對于傳送敏感數(shù)據(jù)的應(yīng)用來說非常重要。SSL在HTTP之上提供了一個保護(hù)層,以使所有在HTTP請求和應(yīng)答中的數(shù)據(jù)都得到了保護(hù)。
如果你關(guān)心的是會話數(shù)據(jù)保存區(qū)本身的安全,你可以對會話數(shù)據(jù)進(jìn)行加密,這樣沒有正確的密鑰就無法讀取它的內(nèi)容。這在PHP中非常容易做到,你只要使用session_set_save_handler( )并寫上你自己的session加密存儲和解密讀取的處理函數(shù)即可。關(guān)于加密會話數(shù)據(jù)保存區(qū)的問題,參見附錄C。
標(biāo)簽:
PHP
上一條:PHP安全-會話固定下一條:PHP安全-Cookie 盜竊
相關(guān)文章:
1. 前端html+css實現(xiàn)動態(tài)生日快樂代碼2. 不要在HTML中濫用div3. el-input無法輸入的問題和表單驗證失敗問題解決4. CSS3實例分享之多重背景的實現(xiàn)(Multiple backgrounds)5. 關(guān)于html嵌入xml數(shù)據(jù)島如何穿過樹形結(jié)構(gòu)關(guān)系的問題6. XML入門的常見問題(四)7. XML基本概念XPath、XSLT與XQuery函數(shù)介紹8. vue實現(xiàn)復(fù)制文字復(fù)制圖片實例詳解9. XML 非法字符(轉(zhuǎn)義字符)10. XML入門的常見問題(三)
排行榜
