हाल ही में मैं अपने त्रुटि लॉग में इस देखा है (प्रति दिन 1, और मैं प्रतिदिन 40k आगंतुकों है):सत्र अपहरण या हमला?
[22-Sep-2009 21:13:52] PHP Warning: session_start() [function.session-start]: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in /var/my_files/class.session.php on line 67
[22-Sep-2009 21:13:52] PHP Warning: Unknown: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in Unknown on line 0
[22-Sep-2009 21:13:52] PHP Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct() in Unknown on line 0
यह एक config मुद्दा है क्योंकि यह हर किसी के लिए काम कर रहा है नहीं है।
मैं पहले से ही इस के लिए php.ini संशोधित:
session.use_only_cookies = 1
session.use_trans_sid = 0
मैं एक सत्र अपहरण या हमले का एक प्रकार मैं के बारे में पता नहीं कर रहा हूँ पर शक (मैं Parano हूँ;))।
क्या आपको पता है कि यह क्या हो सकता है? सुरक्षा में सुधार करने और इससे बचने के लिए मैं क्या कर सकता हूं?
बिल्कुल सही !!!! बहुत बहुत धन्यवाद!!! :) – Toto
बिल्कुल कोई समस्या नहीं =) – mauris