0
Apache 2.5でphp5.6を使用して多くの訪問者がいるアプリケーションを実行しています。Apacheセッションの「一意性」を高める方法
私たちが発見した最も長い時間の間、私たちのsessionidをユニークであると見なしてから、約12ヶ月後にsessionidの重複が生成されました。
重複の可能性を減らすために「より」のユニークなセッションIDを作成する可能性はありますか?
Apache 2.5でphp5.6を使用して多くの訪問者がいるアプリケーションを実行しています。Apacheセッションの「一意性」を高める方法
私たちが発見した最も長い時間の間、私たちのsessionidをユニークであると見なしてから、約12ヶ月後にsessionidの重複が生成されました。
重複の可能性を減らすために「より」のユニークなセッションIDを作成する可能性はありますか?
は私がHow unique is the php session id
だからエントロピー長は助けるべき増加に伴って複製を作成したように見えます。
私のシステムは、長さを増加させるために現在の設定として
session.entropy_length = 32;
session.entropy_file = /dev/urandom;
他の溶液は、512の代わりに主キーは重複を避ける(またはそれらが劣勢する)にしかし
32の示唆される有しますセッション文字列私たちは4文字を追加して、それが私たちの問題に役立つだろうと思う。