散列会话指纹真的有必要吗?
2022-08-30 14:02:08
请在投票前仔细阅读...
因此,我见过很多会话管理类,这些类通过连接用户代理和几个ip块或其他任何东西来创建指纹。他们似乎还添加了一个盐,然后在将其存储在会话变量中之前对该指纹进行哈希处理。
这种指纹生成通常发生在每个请求中,以验证会话的当前用户是否与原始会话用户一致。这就是为什么我想知道,在这样的事情上,盐和哈希真的有必要吗?
如果黑客可以进入您的文件系统以查看您的会话文件内容,那么您不是已经在那个时候被吊死了吗?
任何信息都非常感谢。