相關(guān)關(guān)鍵詞
關(guān)于我們
最新文章
深入淺析PHP的session反序列化漏洞問題
在php.ini中存在三項配置項:
session.save_path="" --設(shè)置session的存儲路徑 session.save_handler="" --設(shè)定用戶自定義存儲函數(shù),如果想使用PHP內(nèi)置會話存儲機(jī)制之外的可以使用本函數(shù)(數(shù)據(jù)庫等方式) session.auto_start boolen --指定會話模塊是否在請求開始時啟動一個會話,默認(rèn)為0不啟動 session.serialize_handler string --定義用來序列化/反序列化的處理器名字。默認(rèn)使用php