最近、エラーログでこれを確認しました(1日1回、1日4万人の訪問者がいます)。
[22-Sep-2009 21:13:52] PHP Warning: session_start() [function.session-start]: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in /var/my_files/class.session.php on line 67
[22-Sep-2009 21:13:52] PHP Warning: Unknown: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in Unknown on line 0
[22-Sep-2009 21:13:52] PHP Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct () in Unknown on line 0
これはすべての人に有効であるため、構成の問題ではありません。
私はすでにphp.iniを変更してこれを持っています:
session.use_only_cookies = 1
session.use_trans_sid = 0
セッションハイジャックまたは私が気付いていない一種の攻撃を疑っています(私はパラノです;))。
あなたはそれが何であるかについて何か考えがありますか?セキュリティを向上させ、これを回避するにはどうすればよいですか?