these docs을 사용하여 세션 하이재킹 (페이지 하단)에 대한 특정 수준의 보호 기능을 통합하고 있습니다. 기사에서 설명하는 내용의 기본 사항을 이해할 수 있지만 필자는이 모든 것에 대해 아직 익숙하지 않으며 내가해야 할 일을 정확하게 지적 할 수 없습니다.세션 하이재킹을 방지하기 위해 이러한 코드를 통합하는 방법
<?php
session_start();
if (isset($_SESSION['HTTP_USER_AGENT']))
{
if ($_SESSION['HTTP_USER_AGENT'] != md5($_SERVER['HTTP_USER_AGENT']))
{
/* Prompt for password */
exit;
}
}
else
{
$_SESSION['HTTP_USER_AGENT'] = md5($_SERVER['HTTP_USER_AGENT']);
}
?>
을 ... 내가 좀 이것은 위에서보다 안전하게 할 수있는 방법을 이해 :
나는이 일을 얼마나 얻을
<?php
$string = $_SERVER['HTTP_USER_AGENT'];
$string .= 'SHIFLETT';
/* Add any other data that is consistent */
$fingerprint = md5($string);
?>
는 그러나, 나는이 붙어 해요 결합에 두 개를 하나의 작업 스크립트로 만듭니다. 문서 상태 :
이 지문을 URL 변수로 전달해야합니다.
그 의미는 무엇입니까? URL에 지문을 전달한 다음 각 페이지에서 $ _GET을 사용해야합니까? 이 두 코드 스 니펫을 하나의 파일로 결합하여 모든 PHP 파일에 포함시킬 수있는 사람은 누구입니까?