資料載入中

胡言亂語

使用.htaccess中更改session.name

session固定攻擊
session的默認名稱是PHPSESSID,此變量會保存在cookie中。
為了資訊安全,在.htaccess中以下行指令做更名的動作:
php_value session.name "SEESESSID"

以上紀錄~
 

  • session默認名稱PHPSESSID
  • 資訊安全的cookie保存方式
  • .htaccess更名指令的使用
  • 如何保護session變量安全
  • PHPSESSID變量的安全性問題
https://innstory.com/story-使用htaccess中更改sessionname-2716

上一篇
 htaccess使用gzip壓縮網站加快加載速度並節省頻寬

下一篇
使用htaccess關閉緩存 

發表留言

作者簡介

離不開電腦的宅男


推薦閱讀

作者其他相關類別故事

41是一個甚麼數字啊

41是一個甚麼數字啊

Mark Chang 4 年又 176 天 895

今早看了環南市場快訊 感覺還有一段日子要熬

青少年

青少年

Mark Chang 4 年又 172 天 857

CDC剛才說下波可讓50~65歲青壯年打疫苗 所以就說了我是屬於青少年

使用PHP資料量太大遇到Allowed memory size of 134217728 bytes exhausted 問題

使用PHP資料量太大遇到Al…

Mark Chang 3 年又 158 天 1.2K

在PHP程式的開頭加上以下這一行: 以上紀錄~