資料載入中

胡言亂語

使用.htaccess中更改session.name

session固定攻擊
session的默認名稱是PHPSESSID,此變量會保存在cookie中。
為了資訊安全,在.htaccess中以下行指令做更名的動作:
php_value session.name "SEESESSID"

以上紀錄~
 
直接在PHP重新命名帶有前綴的session.name

  • session默認名稱PHPSESSID
  • 資訊安全的cookie保存方式
  • .htaccess更名指令的使用
  • 如何保護session變量安全
  • PHPSESSID變量的安全性問題
https://innstory.com/story-使用htaccess中更改sessionname-2716

上一篇
 htaccess使用gzip壓縮網站加快加載速度並節省頻寬

下一篇
使用htaccess關閉緩存 

發表留言

作者簡介

離不開電腦的宅男


推薦閱讀

作者其他相關類別故事

分享 吃蝗蟲治「武漢肺炎」中國網民樂翻:天賜良藥!

分享 吃蝗蟲治「武漢肺炎」中…

Mark Chang 6 年又 90 天 1.8K

蝗蟲 VS 中國 雖然這不是開玩笑的時候。 所以我該替蝗蟲擔心嗎?

發現茄十二星瓢蟲

發現茄十二星瓢蟲

Mark Chang 5 年又 308 天 1.2K

瓢蟲科,體長7 8 mm,翅膀左右各有六枚黑斑,前胸背板有 1 4 枚黑斑,一般以中央的黑斑最大...

分享 人事動盪!近400天GoogleCloud旅程告終台灣區總經理邵光華低調卸任數位時代

分享 人事動盪!近400天G…

Mark Chang 5 年又 84 天 1.2K

其實新聞裡沒有提動任何關於hp的關鍵字,但我在畫面中卻只看到hp。 #hp螢幕