php中如何配置Cookie加密
說明
1、Cookie在客戶端瀏覽器的傳輸的HTTP頭也是明文的。透過加密cookie,您可以保護您的應用程式對眾多的攻擊,如
2、分為Cookie篡改和跨應用程式使用Cookie。
Cookie篡改:攻擊者可能會嘗試猜測其他合理的cookie值來攻擊程式。
跨應用程式使用Cookie:不正確配置的應用程式可能具有相同的會話儲存,如所有會話預設儲存在/tmp目錄下,一個應用程式的cookie可能永遠不會被重新用於另一應用,只要加密金鑰不同。
例項
suhosin.cookie.encrypt = On ;; the cryptkey should be generated, e.g. with 'apg -m 32' suhosin.cookie.cryptkey = oykBicmyitApmireipsacsumhylWaps1 suhosin.cookie.cryptua = On suhosin.cookie.cryptdocroot = On ;; whitelist/blacklist (use only one) ;suhosin.cookie.cryptlist = WALLET,IDEAS suhosin.cookie.plainlist = LANGUAGE ;; IPv4 only suhosin.cookie.cryptraddr = 0 suhosin.cookie.checkraddr = 0 Blocking Functions 測試 ##預設PHP的Session儲存在tmp路徑下 ll -rt /tmp | grep sess ##擴充套件未開啟時檢視某條sesson的資料 cat sess_ururh83qvkkhv0n51lg17r4aj6 //記錄是明文的 ##擴充套件開啟後檢視某條sesson 的資料 cat sess_ukkiiiheedupem8k4hheo0b0v4 //記錄是密文的 可見加密對安全的重要性
以上就是php中配置Cookie加密的方法,大家學會後也趕快嘗試下例項操作吧。更多php學習指路:
推薦作業系統:windows7系統、PHP5.6、DELL G3電腦
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/1817/viewspace-2829378/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- php中aes加密和rsa加密的區別PHP加密
- php如何openssl_encrypt加密解密PHP加密解密
- golang securecookie加密解密cookie值GolangCookie加密解密
- PHP 回顧之 cookiePHPCookie
- PHP加密解密PHP加密解密
- PHP中RSA加密演算法的使用PHP加密演算法
- 如何用nginx配置https加密訪問?NginxHTTP加密
- Go 如何實現 PHP 的密碼加密解密GoPHP密碼加密解密
- php mcrypt 加密 解密PHP加密解密
- 如何獲取Cookie並使用Cookie侵入Cookie
- 如何設定cookie和刪除cookieCookie
- php修改php.ini配置檔案中disable_functionsPHPFunction
- PHP7中php.ini、php-fpm和www.conf 配置PHP
- 如何設定CookieCookie
- PHP 不得不提的 session 與 cookiePHPSessionCookie
- php+mysql+cookie+模組化開發PHPMySqlCookie
- PHP Base64 加密 & 解密PHP加密解密
- php rsa長文加密解密PHP加密解密
- PHP 原始碼加密學習PHP原始碼加密
- SpringBoot專案配置檔案中密碼的加密Spring Boot密碼加密
- 如何在 PHP 中換行PHP
- 如何儲存陣列配置到 PHP 檔案陣列PHP
- java中檔案如何加密壓縮?Java加密
- 在介面測試中如何加密 token加密
- PHP常用配置PHP
- Apache + PHP配置ApachePHP
- 如何使用自籤CA配置HTTPS加密反向代理訪問?HTTP加密
- selenium webdriver如何新增cookieWebCookie
- postman如何設定cookiePostmanCookie
- 11 配置加密連線加密
- PHP常見的加密技術PHP加密
- 關於php rsa加密處理PHP加密
- php環境配置PHP
- Hadoop KMS配置(HDFS透明加密)Hadoop加密
- PHP 效能優化 - php.ini 配置PHP優化
- 如何在webstorm中配置lessWebORM
- PHP 資料加密 (學習筆記)PHP加密筆記
- PHP實現摩斯電碼加密解密PHP加密解密