는 최근에 나는 나의 오류 로그에서 이것을 보았다 (하루 1, 나는 하루에 40K 방문자가) : 그것은 모두를 위해 작동하고 있기 때문에세션 하이재킹 또는 공격?
[22-Sep-2009 21:13:52] PHP Warning: session_start() [function.session-start]: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in /var/my_files/class.session.php on line 67
[22-Sep-2009 21:13:52] PHP Warning: Unknown: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in Unknown on line 0
[22-Sep-2009 21:13:52] PHP Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct() in Unknown on line 0
이것은 구성 문제가되지 않습니다.
이미이 가지고 php.ini 파일 수정 :
session.use_only_cookies = 1
session.use_trans_sid = 0
은 내가 인식하지 오전 세션 하이재킹 또는 공격의 일종 의심 (내가 parano 오전)).
무엇이 될 수 있는지 알고 있습니까? 보안을 개선하고이를 방지하기 위해 내가 할 수있는 일은 무엇입니까?
완벽한 !!!! 고마워요 !!! :) – Toto
전혀 문제 없음 =) – mauris