gogogo1027 发表于 2015年8月18日 20:42 这个坑我以前也遇到过,的确是个坑。用uploadify的 flash时会被烦死。 CI2开启CSRF也会遇到这个问题。 | |
gogogo1027 发表于 2015年8月18日 20:42 怎么做的,求指导 qq 155442829,谢谢 | |
|
CI的Session类的安全问题我觉得作者多虑了,首先是可以选择混淆加密cookie,其次可以换一种方式,CI是提供了可以使用数据库来存储session的值,而cookie所保存的知识session库里的session_id,就算cookie被解出了,也只是一个ID,真正的值是存储在服务端的.
| |
|
本帖最后由 yuzhigang5460 于 2016年10月26日 16:54 编辑
gogogo1027 发表于 2016年10月25日 18:29 这篇文章就是在讲怎么加密cookie的。作为一个框架,总得有多种Session的存储方案。 除此之外, 你听过CSRF吗? 我不知道偷窃来的cookie到底是什么,但是我知道能通过它得到什么。 | |