会话破解PHP

时间:2014-04-16 09:15:09

标签: php session

我只是想知道。让我们想象一下我有一个用PHP登录系统的网站。如果用户成功登录系统,则php设置如下:$ _SESSION [' user'] =" Loggedin"。

现在,如果您作为网站的用户,您是否可以在XAMPP文件夹中创建自己的PHP脚本,或者将会话用户设置为登录并访问我的网站?

谢谢!

2 个答案:

答案 0 :(得分:1)

PHP会话将用户信息存储在服务器上供以后使用。 因此,如果您在本地主机上使用相同名称进行会话,则不会影响网站/服务器上的会话。 请记住,会话信息是临时的,将在用户离开网站后删除。

答案 1 :(得分:1)

无需为此担心, 如果您使用Cookie,则会出现被黑客攻击和儿子问题。但是在Session中,它将存储在服务器端,因此无论用户是否可以使用会话变量创建文件并使用或尝试从buy获取数据,他们都不能。

用户无法从本地服务器获取Session变量,他们必须从同一服务器访问会话变量。

还有一件事,当你关闭浏览器时,这个会话会被破坏。