我想获取 ssl 会话 ID,所以我知道它是同一个用户。当我尝试$_SERVER['ssl_session_id']
时,它什么也没有返回,print_r($_SERVER)
$_SERVER['ssl_session_id']
并且没有出现。
我需要 ssl 会话 ID 的原因是我正在创建一个登录系统,并希望确保无法通过固定攻击使用该会话。我将把它添加到身份验证会话 cookie 中,然后可以稍后检查它。
编辑:根据我得到的答案和评论:它会更改每个请求,而不是存储在 $_SERVER 或 $_SESSION 超级全局数组中的东西;因此在网络上使用是无用的,不应该使用。