关于session fixation攻击

浏览:515 发布日期:2017/10/25 分类:ThinkPHP5专区
看了几篇文章 ,都建议登录后更改sessionid

看了一下TP官网和onethink,,登录后sessionid都是不变的

虽然用一句session_regenerate_id(true);就能解决问题

但不知道这个到底有没有作用
最佳答案
评论( 相关
后面还有条评论,点击查看>>