जबकि मैं सत्र अपहरण लेखों के बारे में पढ़ रहा था, मैंने सीखा कि एक कुकी में संग्रहीत सत्र आईडी मान एन्क्रिप्ट करना अच्छा होगा।कुकी में सत्र आईडी एन्क्रिप्ट कैसे करें?
जहां तक मुझे पता है, जब मैं session_start()
पर कॉल करके सत्र शुरू करता हूं, तो PHP कुकी में सत्र आईडी मान एन्क्रिप्ट नहीं करता है।
मैं सत्र आईडी मान को कैसे एन्क्रिप्ट कर सकता हूं और उसके बाद सत्र प्रारंभ कर सकता हूं?
क्या कोई व्यक्ति 'सत्र-एन्क्रिप्ट' टैग हटा सकता है? –
@smotchkiss // मैं इसके बारे में भी सोच रहा था। अस्पष्ट टैग नाम के लिए खेद है। – Moon
मुझे पता है कि यह प्रति प्रश्न आपके प्रश्न का उत्तर नहीं देता है। लेकिन क्या आपने सत्र आईडी के साथ आईपी संग्रहित करने और सत्र पढ़ने के दौरान आईपी की जांच करने पर विचार किया है। इस तरह आप उचित रूप से सुनिश्चित कर सकते हैं कि सत्र आईडी प्रदान करने वाला कंप्यूटर वही है जिसे आपने सत्र जारी किया था। – Voltin