Когда я вызываю session_start() или session_regenerate_id(), PHP генерирует случайную строку для идентификатора сеанса. Я хочу знать, это просто случайная последовательность символов или это похоже на функцию uniqid()?
Потому что, если это просто случайная персонажи, вы теоретически не могли столкнуться с конфликтом? Если пользователь А вошел в систему, а затем пользователь Б вошел в систему и, хотя это крайне маловероятно, пользователь Б сгенерировал тот же идентификатор сеанса, то пользователь Б в конечном итоге получит доступ к учетной записи пользователя А.
Даже если PHP проверяет, существует ли уже сеанс с таким же идентификатором, и, если да, повторно генерирует идентификатор... Я не думаю, что мне нужна система, которая ВСЕГДА выдает один и тот же идентификатор дважды, даже после сборки мусора - - может быть, я хочу сохранить их таблицу и проверить ее на предмет возможного взлома или чего-то еще.
Если она не уникальна, как мне обеспечить ее уникальность? Я бы предпочел реализовать это с помощью конфигурации PHP, чем в каждом создаваемом мною скрипте. В сеансах PHP приятно не беспокоиться о скрытых технических деталях.
Подробнее здесь: https://stackoverflow.com/questions/189 ... -generated
Идентификаторы сеансов PHP – как они генерируются? ⇐ Php
Кемеровские программисты php общаются здесь
-
Anonymous
1729160408
Anonymous
Когда я вызываю session_start() или session_regenerate_id(), PHP генерирует случайную строку для идентификатора сеанса. Я хочу знать, это просто случайная последовательность символов или это похоже на функцию uniqid()?
Потому что, если это просто случайная персонажи, вы теоретически не могли столкнуться с конфликтом? Если пользователь А вошел в систему, а затем пользователь Б вошел в систему и, хотя это крайне маловероятно, пользователь Б сгенерировал тот же идентификатор сеанса, то пользователь Б в конечном итоге получит доступ к учетной записи пользователя А.
Даже если PHP проверяет, существует ли уже сеанс с таким же идентификатором, и, если да, повторно генерирует идентификатор... Я не думаю, что мне нужна система, которая ВСЕГДА выдает один и тот же идентификатор дважды, даже после сборки мусора - - может быть, я хочу сохранить их таблицу и проверить ее на предмет возможного взлома или чего-то еще.
Если она не уникальна, как мне обеспечить ее уникальность? Я бы предпочел реализовать это с помощью конфигурации PHP, чем в каждом создаваемом мною скрипте. В сеансах PHP приятно не беспокоиться о скрытых технических деталях.
Подробнее здесь: [url]https://stackoverflow.com/questions/18937651/php-session-ids-how-are-they-generated[/url]
Ответить
1 сообщение
• Страница 1 из 1
Перейти
- Кемерово-IT
- ↳ Javascript
- ↳ C#
- ↳ JAVA
- ↳ Elasticsearch aggregation
- ↳ Python
- ↳ Php
- ↳ Android
- ↳ Html
- ↳ Jquery
- ↳ C++
- ↳ IOS
- ↳ CSS
- ↳ Excel
- ↳ Linux
- ↳ Apache
- ↳ MySql
- Детский мир
- Для души
- ↳ Музыкальные инструменты даром
- ↳ Печатная продукция даром
- Внешняя красота и здоровье
- ↳ Одежда и обувь для взрослых даром
- ↳ Товары для здоровья
- ↳ Физкультура и спорт
- Техника - даром!
- ↳ Автомобилистам
- ↳ Компьютерная техника
- ↳ Плиты: газовые и электрические
- ↳ Холодильники
- ↳ Стиральные машины
- ↳ Телевизоры
- ↳ Телефоны, смартфоны, плашеты
- ↳ Швейные машинки
- ↳ Прочая электроника и техника
- ↳ Фототехника
- Ремонт и интерьер
- ↳ Стройматериалы, инструмент
- ↳ Мебель и предметы интерьера даром
- ↳ Cантехника
- Другие темы
- ↳ Разное даром
- ↳ Давай меняться!
- ↳ Отдам\возьму за копеечку
- ↳ Работа и подработка в Кемерове
- ↳ Давай с тобой поговорим...
Мобильная версия