我看过这篇文章,但我不明白使用这段代码
是否容易受到会话固定攻击:
我的页面.php
<?php
ini_set("session.use_cookies",0);
ini_set("session.use_only_cookies",0);
ini_set("session.use_trans_sid",1);
session_start();
$_SESSION['myName'] = "myNameIsOk";
if($_SESSION['myName'] === "myNameIsOk" ){
print_r($_SESSION);
print_r($_COOKIE);
}
?>
我只使用这个代码,我没有使用 URL 参数或任何其他东西,那么
这个代码是否容易受到 php session fixation 攻击?如果是,如何?我不是 php 专家。
你能发布一个攻击的例子吗?