php中如何配置Cookie加密
說明
1、Cookie在客戶端瀏覽器的傳輸的HTTP頭也是明文的。透過加密cookie,您可以保護您的應用程式對眾多的攻擊,如
2、分為Cookie篡改和跨應用程式使用Cookie。
Cookie篡改:攻擊者可能會嘗試猜測其他合理的cookie值來攻擊程式。
跨應用程式使用Cookie:不正確配置的應用程式可能具有相同的會話儲存,如所有會話預設儲存在/tmp目錄下,一個應用程式的cookie可能永遠不會被重新用於另一應用,只要加密金鑰不同。
例項
suhosin.cookie.encrypt = On ;; the cryptkey should be generated, e.g. with 'apg -m 32' suhosin.cookie.cryptkey = oykBicmyitApmireipsacsumhylWaps1 suhosin.cookie.cryptua = On suhosin.cookie.cryptdocroot = On ;; whitelist/blacklist (use only one) ;suhosin.cookie.cryptlist = WALLET,IDEAS suhosin.cookie.plainlist = LANGUAGE ;; IPv4 only suhosin.cookie.cryptraddr = 0 suhosin.cookie.checkraddr = 0 Blocking Functions 測試 ##預設PHP的Session儲存在tmp路徑下 ll -rt /tmp | grep sess ##擴充套件未開啟時檢視某條sesson的資料 cat sess_ururh83qvkkhv0n51lg17r4aj6 //記錄是明文的 ##擴充套件開啟後檢視某條sesson 的資料 cat sess_ukkiiiheedupem8k4hheo0b0v4 //記錄是密文的 可見加密對安全的重要性
以上就是php中配置Cookie加密的方法,大家學會後也趕快嘗試下例項操作吧。更多php學習指路:
推薦作業系統:windows7系統、PHP5.6、DELL G3電腦
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/1817/viewspace-2829378/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- PHP中Session和Cookie的探究PHPSessionCookie
- PHP CURL中傳遞cookie的方法PHPCookie
- php中aes加密和rsa加密的區別PHP加密
- ASP.Net 加密 CookieASP.NET加密Cookie
- php在yii2中的cookie用法PHPCookie
- PHP中session和cookie的區別薦PHPSessionCookie
- php如何openssl_encrypt加密解密PHP加密解密
- PHP cookie的使用PHPCookie
- golang securecookie加密解密cookie值GolangCookie加密解密
- jQuery中cookie外掛如何使用jQueryCookie
- PHP中php.ini配置詳解PHP
- PHP 回顧之 cookiePHPCookie
- PHP中RSA加密演算法的使用PHP加密演算法
- 如何正確配置 Nginx + PHPNginxPHP
- PHP加密解密PHP加密解密
- Go 如何實現 PHP 的密碼加密解密GoPHP密碼加密解密
- jquery和php中相同的MD5加密jQueryPHP加密
- 如何用nginx配置https加密訪問?NginxHTTP加密
- 如何正確配置 Nginx 和 PHPNginxPHP
- php mcrypt 加密 解密PHP加密解密
- php 檔案加密PHP加密
- php中如何使用phpredisPHPRedis
- 使用PHP實現跨域COOKIEPHP跨域Cookie
- 如何設定cookie和刪除cookieCookie
- 如何獲取Cookie並使用Cookie侵入Cookie
- php修改php.ini配置檔案中disable_functionsPHPFunction
- java中檔案如何加密壓縮?Java加密
- 在介面測試中如何加密 token加密
- 如何設定CookieCookie
- [php]如何讓cookie實現跨域問題的原始碼例項PHPCookie跨域原始碼
- PHP的AES加密類PHP加密
- php rsa長文加密解密PHP加密解密
- php+mysql+cookie+模組化開發PHPMySqlCookie
- 如何在 PHP 中換行PHP
- PHP7中php.ini、php-fpm和www.conf 配置PHP
- Zend Framework和Smarty在php中的配置FrameworkPHP
- Python中Cookie的處理(一)Cookie庫PythonCookie
- postman如何設定cookiePostmanCookie