Безопасность сеанса PHP: полезность проверки $ _SESSION
Темы, такие как Fixation / Hijacking для PHP Session, и некоторые люди, такие как Крис Шифлетт, рекомендуют проверять агент пользователя ( $_SESSION['HTTP_USER_AGENT'] ), чтобы проверить проверку $_SESSION['HTTP_USER_AGENT'] сеанса. Некоторые ресурсы даже рекомендуют что-то вроде этого: <?php $string = $_SERVER['HTTP_USER_AGENT']; $string .= 'SHIFLETT'; /* Add any other data that is consistent */ $fingerprint = md5($string); ?> […]