这样还原session还安全吗?

浏览:571 发布日期:2016/12/10 分类:ThinkPHP5专区
Session类init里面有如下代码if (isset($config['var_session_id']) && isset($_REQUEST[$config['var_session_id']])) {
            session_id($_REQUEST[$config['var_session_id']]);
} elseif (isset($config['id']) && !empty($config['id'])) {
            session_id($config['id']);
}
也就是说如果配置了 var_session_id为tosessionid 那么访问 url?tosessionid=abc 那么sessionid就自动设置为了 abc ,如果做跨域用此方式 sessionid a传给b的过程中被嗅探出来不是很不安全了?至少总的做个加密和握手通信吧?
最佳答案
评论( 相关
后面还有条评论,点击查看>>