会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Janpoem
返璞归真
博客园
::
首页
::
新随笔
::
联系
::
订阅
::
管理
公告
2010年6月21日
PHP的Session托管机制容易造成漏洞
摘要: 以下内容针对使用PHP的session_set_save_handler的托管机制进行PHP会话管理托管的开发人员。假定我们通过open, close, pick, dump, clear, gc六个函数对PHP的会话管理进行托管。PHP的session的gc回收机制本身没有问题,问题在于对于未进行gc回收,而又已经过时了的session。PHP应用中,会话管理都可以依赖于传统的gc机制进行回收,...
阅读全文
posted @ 2010-06-21 23:45 Janpoem
阅读(535)
评论(1)
推荐(1)
编辑