首页 > 解决方案 > PHP session id cookie是如何加密的?

问题描述

我只想知道 PHP 如何加密会话 cookie。

原因是例如,如果 24 总是被加密为 _randomString,那么攻击者可以使用该 _randomString 作为会话 ID 发出请求,从而冒充 id=24 的用户。

即使 24 并不总是被加密为相同的 _randomString,我担心的是 PHP 总是以某种方式加密并且我们不能更改密钥,例如,这使得攻击者很容易。

另外我不确定 PHP 是否使用密钥加密。

谢谢

标签: phpencryptionsession-cookiessecret-keywebsecurity

解决方案


推荐阅读