空白PHPSESSID保持空白

时间:2014-06-16 14:37:54

标签: php yii

如果我创建一个空的COOKIE PHPSESSID,然后使用更正的用户名/密码登录,则PHPSESSID仍为空白...

这是正常的吗?

由于

PS:我认为在这种情况下应该重新生成PHPSESSID

1 个答案:

答案 0 :(得分:0)

服务器在启动会话时自行创建PHPESSID cookie,您应该避免使用此cookie,因为它是服务器中会话的引用。为了避免用户向您发送非法字符甚至是空的PHPESSID cookie(这将产生警告错误),您可以在此php.net注释中查看此函数:http://www.php.net/manual/en/function.session-start.php#82957