私はPHPセキュリティのベストプラクティスについて多くのことを読んでおり、xamppサーバーでそれらを採用するために一生懸命努力しています.
すべてのセキュリティ、ddos、セッション管理を行うインクルードがあり、その中に sec_session_start という関数があります。以下にコードを示しますが、ログインしようとしてホームページにリダイレクトすると、すべてのセッション データが失われます。私のログイン プロセス ページでは、リダイレクトを行う前に、正しいセッション データがすべて表示されています。
各ヘッダーの後、「exit;」を実行しています。session_write_close(); も書いてみました。
しかし、それは私の問題を解決していないようです。
ここに機能コードがあります。
function sec_session_start() {
$session_name = 'AnyName'; // Set a custom session name
$secure = false; // Set to true if using https.
$httponly = true; // This stops javascript being able to access the session id.
ini_set('session.use_only_cookies', 1); // Forces sessions to only use cookies.
$cookieParams = session_get_cookie_params(); // Gets current cookies params.
session_set_cookie_params($cookieParams["lifetime"], $cookieParams["path"], $cookieParams["domain"], $secure, $httponly);
session_name($session_name); // Sets the session name to the one set above.
session_start(); // Start the php session
session_regenerate_id(true); // regenerated the session, delete the old one.
}
この関数は、すべてのページで呼び出されます。
助言がありますか?