2017-07-21 5 views
0

Apache 2.5でphp5.6を使用して多くの訪問者がいるアプリケーションを実行しています。Apacheセッションの「一意性」を高める方法

私たちが発見した最も長い時間の間、私たちのsessionidをユニークであると見なしてから、約12ヶ月後にsessionidの重複が生成されました。

重複の可能性を減らすために「より」のユニークなセッションIDを作成する可能性はありますか?

答えて

0

は私がHow unique is the php session id

だからエントロピー長は助けるべき増加に伴って複製を作成したように見えます。

私のシステムは、長さを増加させるために現在の設定として

session.entropy_length = 32; 
session.entropy_file = /dev/urandom; 

他の溶液は、512の代わりに主キーは重複を避ける(またはそれらが劣勢する)にしかし

32の示唆される有しますセッション文字列私たちは4文字を追加して、それが私たちの問題に役立つだろうと思う。

関連する問題