文章详情页
PHP安全-会话数据暴露
浏览:186日期:2022-09-12 08:56:46
会话数据暴露
会话数据常会包含一些个人信息和其它敏感数据。基于这个原因,会话数据的暴露是被普遍关心的问题。一般来说,暴露的范围不会很大,因为会话数据是保存在服务器环境中的,而不是在数据库或文件系统中。因此,会话数据自然不会公开暴露。
使用SSL是一种特别有效的手段,它可以使数据在服务器和客户端之间传送时暴露的可能性降到最低。这对于传送敏感数据的应用来说非常重要。SSL在HTTP之上提供了一个保护层,以使所有在HTTP请求和应答中的数据都得到了保护。
如果你关心的是会话数据保存区本身的安全,你可以对会话数据进行加密,这样没有正确的密钥就无法读取它的内容。这在PHP中非常容易做到,你只要使用session_set_save_handler( )并写上你自己的session加密存储和解密读取的处理函数即可。关于加密会话数据保存区的问题,参见附录C。
标签:
PHP
上一条:PHP安全-会话固定下一条:PHP安全-Cookie 盗窃
相关文章:
1. docker /var/lib/docker/aufs/mnt 目录清理方法2. python+excel接口自动化获取token并作为请求参数进行传参操作3. Vuex localStorage的具体使用4. vue - props 声明数组和对象操作5. ASP.NET泛型三之使用协变和逆变实现类型转换6. phpstorm恢复删除文件的方法7. Notepad++如何安装Python插件?Notepad++插件怎么装?8. python tkinter实现下载进度条及抖音视频去水印原理9. Python matplotlib画图时图例说明(legend)放到图像外侧详解10. Web应用开发中的几个问题——使用javascript开发需知
排行榜

网公网安备