- Mark Chang
- 0°C
- 4 年又 193 天
使用.htaccess中更改session.name
session固定攻擊session的默認名稱是PHPSESSID,此變量會保存在cookie中。
為了資訊安全,在.htaccess中以下行指令做更名的動作:
php_value session.name "SEESESSID"以上紀錄~
https://innstory.com/story-使用htaccess中更改sessionname-2716
- 1,158
- 0
- 0

