0

同じネットワークに2つのシステムがあり、両方のシステムブラウザでCookieが無効になっているとします。今、私はオンラインサーバーにログインしようとしています。ここで、サーバー側でセッションIDを使用してセッションを保存している場合、どのユーザーがどのブラウザーにログインしたかをどのように区別しますか?

すべてのページにある場合は<form>、セッションIDを非表示フィールドとして渡すことができます。ただし<form>、すべてのページにを含める必要はないので、この場合のURLを変更する方法。

getを使用している場合は危険ですが、URLをトレースすることで誰でもユーザーの詳細を取得できます。

では、どのように機能しますか?

4

1 に答える 1

2

を有効にしsession.use_trans_sidて無効にしsession.use_only_cookiesます。仕組みを理解した上でごsession.use_trans_sid利用ください。

于 2012-05-24T18:36:10.730 に答える