最近我在我的错误日志中看到了这一点(每天 1 个,每天有 40k 访问者):
[22-Sep-2009 21:13:52] PHP Warning: session_start() [function.session-start]: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in /var/my_files/class.session.php on line 67
[22-Sep-2009 21:13:52] PHP Warning: Unknown: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in Unknown on line 0
[22-Sep-2009 21:13:52] PHP Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct () in Unknown on line 0
这不是配置问题,因为它适用于所有人。
我已经修改了 php.ini 有这个:
session.use_only_cookies = 1
session.use_trans_sid = 0
我怀疑会话劫持或我不知道的一种攻击(我是偏执狂;))。
你知道它可能是什么吗?我能做些什么来提高安全性并避免这种情况?