Discuz!登陆验证Cookie机制分析

编程入门 行业动态 更新时间:2024-10-19 04:31:35

Discuz!登陆验证Cookie<a href=https://www.elefans.com/category/jswz/34/1771042.html style=机制分析"/>

Discuz!登陆验证Cookie机制分析

在构建我的vita系统的过程中,发现管理员管理的便捷与系统安全隐患之间的矛盾
全站采用cookie验证,比如wordpress的验证就是基于cookie的,由于cookie的明文传输
在局域网内极易被截获,或者这个vita在我不发骚的情况下存在了XSS漏洞的话,cookie被人截获,
在这种情况下,等于站点被人xxx了

phperz~com

另一种情况就是利用session来进行管理员身份的认证,但是由于php天生对于session的处理机制的问题,不能长时间保存,利用数据库构建的session系统开销太大,在这种情况下,我就只好先研究先下大家是怎么做的

www.phperz

于是分析了Discuz!的登陆验证机制

www~phperz~com

每个Discuz!论坛都有一个特定的authkey也就是Discuz!程序中的$_DCACHE[’settings’][’authkey’]并且与用户的浏览器特征值HTTP_USER_AGENT一起组成了discuz_auth_key这个变量如下代码:
commone.inc.php文件大概130行左右 php程序员站

以下为引用的内容:
$discuz_auth_key = md5($_DCACHE['settings']['authkey'].$_SERVER['

更多推荐

Discuz!登陆验证Cookie机制分析

本文发布于:2024-02-16 23:17:53,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1691799.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:机制   Discuz   Cookie

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!