黑客是否有可能在我的服务器上找到会话变量的值?

时间:2016-02-06 22:24:48

标签: php variables cookies server

某人(黑客)是否有可能以某种方式获得一个活跃的会话变量的值。

1 个答案:

答案 0 :(得分:1)

在正常的事件过程中,有关客户端可用会话的唯一信息是会话ID。

对于存储在服务器上的数据(即使它连接到会话ID)对客户端可见,您需要:

  • 明确公开
  • 存在安全漏洞