2011-08-18 58 views
5

我的日誌文件在約10分鐘內有約每秒鐘5次的消息The session cookie data did not match what was expected. This could be a possible hacking attempt。顯然是某種黑客企圖。我應該爲此擔心嗎?我可以再次檢查以確保我儘可能安全?看到日誌文件中的可疑錯誤消息後

+0

我對這個問題感興趣! –

+0

您是否將會話存儲在數據庫中? –

+0

不,我不是。我有一個登錄頁面,我正在使用會話,但不會將會話數據存儲在數據庫中。 – Catfish

回答

3

使用數據庫存儲會話信息可以保護您免受試圖操縱會話數據的人員的注意。如果無論出於何種原因無法/不想將會話存儲在數據庫中,也可以加密會話數據,或者可以同時執行這兩種操作。

進行這些更改非常簡單。文檔比我能解釋如何設置他們做得更好:http://codeigniter.com/user_guide/libraries/sessions.html

+0

如果他們修改了cookie並且正在使用數據庫,那麼如果將其鎖定到IP,他們確實無法做任何事情。 – Cyclone

+0

正確... Cookie只會將會話的ID存儲在數據庫中,因此如果他們更改了cookie中的信息,他們就無法進行身份驗證或任何操作。 –

相關問題