这是正常的吗,因为我尝试了两种不同的扫描仪,它们似乎都产生了相同的错误,所以我假设这可能与扫描仪的工作方式有关 - 因为我在正常查看网站时没有收到这些错误(该网站也可以正常运行 - 正如预期的那样)。
当然,我可以忽略它并清除错误日志(当我完成扫描我的网站时),但我只是好奇并想知道为什么(以及是否有“修复”)?
供参考:
扫描网站时;我反复收到相同的错误(在
session_regenerate_id(true)
包含的页面上)。我试过的扫描仪都是免费的 Firefox Add-ons;'SQL Inject Me'(由 Security Compass 提供)和 Websecurify。
我正在我的网站上运行这些测试(通过'localhost')。
会话是基于文件的。