2012-03-30 18 views

答えて

7

彼はCookieを調べることでセッションIDを見ることができます(Cookieは無効になっており、通常はすべてのリンクにGET引数として追加されます)。

だから、彼は自身のセッションIDで何も悪いことはできません。

+0

また、PHPは、ユーザーのCookieが無効で、 'session.use_only_cookies 1'および/または' session.use_trans_sid 0'が設定されている場合、URLのセッションIDを取得できます。 –

+0

これは私が "クッキーを無効にすると、通常はGET引数としてすべてのリンクに追加される"という意味です。 – ThiefMaster

+0

デフォルトの設定では、Cookieがないときにデフォルトで設定されます。 –

3

このIDは訪問ごとに生成されるため、ユーザーに自分のセッションIDを表示することで大きなセキュリティ上の問題はないと思います。そのセッションIDが誰にも与えられていない限り、それも属していないので、あなたは良いものになるはずです。

関連する問題