国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術(shù)文章
文章詳情頁

PHP安全-會話數(shù)據(jù)暴露

瀏覽:143日期:2022-09-12 08:56:46
會話數(shù)據(jù)暴露

會話數(shù)據(jù)常會包含一些個人信息和其它敏感數(shù)據(jù)。基于這個原因,會話數(shù)據(jù)的暴露是被普遍關(guān)心的問題。一般來說,暴露的范圍不會很大,因為會話數(shù)據(jù)是保存在服務(wù)器環(huán)境中的,而不是在數(shù)據(jù)庫或文件系統(tǒng)中。因此,會話數(shù)據(jù)自然不會公開暴露。

使用SSL是一種特別有效的手段,它可以使數(shù)據(jù)在服務(wù)器和客戶端之間傳送時暴露的可能性降到最低。這對于傳送敏感數(shù)據(jù)的應(yīng)用來說非常重要。SSL在HTTP之上提供了一個保護層,以使所有在HTTP請求和應(yīng)答中的數(shù)據(jù)都得到了保護。

如果你關(guān)心的是會話數(shù)據(jù)保存區(qū)本身的安全,你可以對會話數(shù)據(jù)進行加密,這樣沒有正確的密鑰就無法讀取它的內(nèi)容。這在PHP中非常容易做到,你只要使用session_set_save_handler( )并寫上你自己的session加密存儲和解密讀取的處理函數(shù)即可。關(guān)于加密會話數(shù)據(jù)保存區(qū)的問題,參見附錄C。

標簽: PHP
相關(guān)文章:
主站蜘蛛池模板: 宁强县| 阳高县| 辽中县| 盘锦市| 达日县| 正阳县| 高淳县| 荔波县| 盐边县| 斗六市| 昆山市| 临沧市| 尚志市| 平罗县| 乐至县| 岗巴县| 荔浦县| 筠连县| 青田县| 隆德县| 都昌县| 西乡县| 曲麻莱县| 鄂州市| 齐河县| 高阳县| 色达县| 吉木萨尔县| 宣化县| 张家川| 炎陵县| 扶绥县| 兖州市| 泾源县| 含山县| 西宁市| 福建省| 南阳市| 乌兰察布市| 天祝| 房产|