就算session,在本地信息里面也可以找到他的路径

解决方案 »

  1.   

    需要通过客户段传递的仅仅是session_id
      

  2.   

    to:(唠叨)这么说,如果php.ini 中设定了将session保存为cookie,那么如果客户端完全禁止了cookie,那么session就不起作用了?
      

  3.   

    这么说,如果php.ini 中设定了将session保存为cookie,那么如果客户端完全禁止了cookie,那么session就不起作用了?
    ----------------------------
    还可以通地用url参数来传递session_id
      

  4.   

    使用COOKIE,客户端当然是可以读到绝密信息的。如果客户端不支持COOKIE的话,那么SESSIONID号也是无法存入客户机的。所以说,不管怎么样,客户端最少可以得到SESSIONID号,得到SESSIONID号之后,就可以制作HTTP信息头,来欺骗服务器。世界上没有绝对的安全
      

  5.   


    客户端的COOKIE完全禁用的话,ASP的的session也可以使用呀PHP要怎么做才能这样???我想做到,假如空间php.ini设定了将session保存到客户端,我想在程序中,用什么函数才能设定不将sesssionID保存到客户端???
      

  6.   

    客户端的COOKIE完全禁用的话,ASP的的session不能使用。除非他根据ip来识别session。那局网访问就……