|
|
1
18
这里可能要做的是,这个客户机更改了phpsessid cookie的内容。通常sessionid类似于“62bf75fb02922cf9c83fb3521255b4ab”(十六进制) 但是,用户可能已经使用一些工具修改了cookie。这不会对您的网站和服务器造成损害,因为此修改是在客户端进行的,这样做不会影响服务器(除了生成这些错误)。您可以做的是,当您收到此类错误时,更改会话ID并替换客户机上的会话ID。 见解决方案:
记住,不能通过php会话cookie将文件替换或写入服务器。只有当一个会话成功启动时,PHP才会写一个关于当前会话的会话文件,并将其存储到tmp文件夹中。一旦文件变旧,文件就会被删除。 |
|
|
2
3
这很可能是由Spambot引起的。我看到很多spambot被发送一个会话ID作为get参数,然后它们尝试将其用于SMTP注入或发送电子邮件。我会设法从我的日志中找到证据,但我知道至少在十几个网站上发生过。当我看到它时,get vars看起来像:
|
|
|
3
1
最好的猜测是,有人的会话cookie中的会话ID不正确,导致了错误。 我看不到有人会如何使用无效的会话ID进行会话劫持。 如果要复制错误:
|
|
|
xms · PHP HTTPOnly Cookie及其对会话的影响 1 年前 |
|
|
Flem · 不使用cookie发送删除、放置。。。但是POST可以 2 年前 |
|
|
alias · 并非所有cookie都保存在一个页面中 2 年前 |
|
|
WILLIAMS SAMUEL · 饼干不断重置与鳗鱼蟒蛇 2 年前 |