如果我创建一个空的COOKIE PHPSESSID,然后使用更正的用户名/密码登录,则PHPSESSID仍为空白...
这是正常的吗?
由于
PS:我认为在这种情况下应该重新生成PHPSESSID
答案 0 :(得分:0)
服务器在启动会话时自行创建PHPESSID cookie,您应该避免使用此cookie,因为它是服务器中会话的引用。为了避免用户向您发送非法字符甚至是空的PHPESSID cookie(这将产生警告错误),您可以在此php.net注释中查看此函数:http://www.php.net/manual/en/function.session-start.php#82957