作者grassboy2 (天才小胖子-活力花俏草儿)
看板PHP
标题Re: [请益] $_SERVER['REMOTE_ADDR']?
时间Sun Apr 8 10:13:46 2007
※ 引述《buganini (霸格尼尼)》之铭言:
: SESSION可以设成不需要cookie
: php.ini里面
: [Session]那一段
: session.use_only_cookies
: 设成0的时候
: 如果client没开cookie
: 应该会自动改用GET传送Session ID
: 不是100%确定啦
: 自己没有试过
喔喔!!这个感觉是最彻底解决的方法!
不过要动到php.ini…
这个设成0的话会对server造成什麽安全性的隐忧吗?
(还是我想太多了XD)
还是说可以在php档用某个函数使其暂时为0降子…
不过在php session相关的函数中…
好像只看到session_set_cookie_params()、session_get_cookie_params()两个><~
不过如果没办法的话…那也没关系啦~
小程式的话…大不了暴力一点…
检查每个连结把session_id放到get变数里XD
session_id应该不可能被人轻易猜到吧?
--
╔作者 grassboy2 来自 ptt.cc 的怒吼!
█ ◎P_GrassboyWebBBS版【http://WebGrassboy.twbbs.org】
Design By Grassboy@MDS 白日梦工作室 ╚─你现在还以为,浏览器不能打逼吗?
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.115.206.39
1F:推 buganini:ini_set() 04/08 11:04