この投稿を見ましたが、このコード
を使用するとセッション固定攻撃に対して脆弱であるかどうかわかりません。
myPage.php
<?php
ini_set("session.use_cookies",0);
ini_set("session.use_only_cookies",0);
ini_set("session.use_trans_sid",1);
session_start();
$_SESSION['myName'] = "myNameIsOk";
if($_SESSION['myName'] === "myNameIsOk" ){
print_r($_SESSION);
print_r($_COOKIE);
}
?>
このコードのみをそのまま使用しており、URL パラメーターなどは使用していません。
このコードは、php セッション固定攻撃に対して脆弱ですか? はいの場合、どのように?私は PHP の専門家ではありません.
攻撃の例を投稿できますか?