Làm cách nào để có thể thực hiện các phiên bạo lực?Phiên làm việc cưỡng bức buộc
Tôi hiện đang sử dụng các phiên cơ sở dữ liệu CodeIgniter, không sử dụng phiên PHP gốc - mã hóa cookie phiên và kết hợp tác nhân người dùng được bật.
Giả sử tôi đặt hết hạn phiên thành 4 tháng, liệu ai đó có thể bạo lực theo cách của họ thông qua id phiên không? Không chỉ để tiếp nhận các phiên mà còn xóa hàng loạt các tài khoản, gây ra tình trạng lộn xộn chung, vv (bảo vệ CSRF của CI được bật)
Tôi muốn cung cấp cho hầu hết người dùng một id phiên lâu dài. về chức năng của người dùng đã đăng ký, như những thứ yêu thích - tương tự như StackOverflow.
Tôi vô tình bỏ qua không - hiện đã được khắc phục. Như tôi đã đề cập trong bài đăng gốc của mình, tôi đã bật mã hóa phiên. – R72