thinkphp session 管理函式的一個問題

chenYoper-陳永鵬發表於2017-10-26

陳永鵬的微博

陳永鵬的csdn部落格地址:http://blog.csdn.net/chenyoper

陳永鵬的部落格園地址:http://www.cnblogs.com/Yoperchen/



前幾天做介面開發,無意中發現當前會話ID變成了一個數字77,我從小就覺得7跟我有不解之緣,難道上天提示我要走上人生巔峰贏取白富美了?開玩笑。

於是今天隨意瀏覽了原始碼,發現在session管理函式中有這麼一段,可以通過兩個方式切換session,一個是在url,一個是在程式中指明session id



如果你有個使用者資訊陣列$user_info,剛好有$user_info['id'],session($user_info); 恭喜你,你的session_id 就變成數字了,是不是又驚又怕~在校驗不嚴格的情況下分分鐘賬戶就被人登入了.




















作者:陳永鵬

郵箱:chen.yong.peng@foxmail.com

轉載請註明作者陳永鵬CSDN部落格地址:http://blog.csdn.net/chenyoper

零零糖



相關文章