标签: php session session-hijacking
下周我将做一个演讲:我将要求观众在网站上进行一些动作(在地图上标出一些位置)。因此,每个听众都有一个会话。而且每个人都被赋予一个唯一的ID,该ID应该尽可能短(例如123)。
我想在演示中做的是:
我知道如何使用数据库来实现。但是我认为,如果我可以只使用现有的会话,那会简单得多。
但是我不知道如何实现“可劫持”会话。如果没有适当的Cookie,这是否有可能?