为什么说在url中传递sessionId 不安全

来源:3-4 session实战演示

慕少2241647

2018-05-30 19:24

King老师, 为什么说在url中传递sessionId 不安全呢?

写回答 关注

1回答

  • 倾慕你的回眸
    2018-05-30 23:57:26

    上一节的视频中不是提到了么,如果用url传递sessionid的时候是可以规避掉用户关闭cookie的,但是那时候你的sessionid就被暴露在了url上面,任何人都可以直接读取到这个sessionid,然后利用这个sessionid去定位读取你放置在session中的信息。

PHP中的会话控制

带你了解PHP中的会话控制技术。

17406 学习 · 57 问题

查看课程

相似问题