PHP cari olmayan kullanıcı oturumları verilere erişim

3 Cevap php

O anda bağlantı istemci ($ _SESSION) ile aktif oturumları dışındaki kullanıcıların oturumlarda verilere erişmek mümkün mü?

Eğer öyleyse, nasıl?

3 Cevap

Evet, ama bu bir hack olurdu. Siz oturum saklama mekanizması bakmak ve doğrudan okumak gerekir. Ben /tmp saklanan varsayılan olarak dosyaları olduğuna inanıyorum.

Eğer bu konuda daha hassas olması gerekiyorsa, kendi oturum saklama mekanizması tanımlayan ve ne istediğinizi gerçekleştirmek için exta kanca sağlayan düşünün.

http://www.php.net/manual/en/function.session-set-save-handler.php

Evet, çağrı session_id () önce session_start () ve aynı işleve ilgilendiğiniz kimliğini belirtmek da giriş ya da başka bir yerde birlikte geçirebiliriz geçerli oturum kimliğini döndürür. Sen, oturumu kapatmadan yeni bir kimlik kurma ve yeniden başlatarak, bu birden çok kez yapabilirsiniz. Bu şeffaf erişimi ($ _SESSION) vereceğiz. Bu oturum kimliği tanımlama güncelleme olacak, çünkü geri ayarlamayı unutmayın.

Eğer session id ayarlayarak oturum verileri alabilir:

http://example.com/index.php?PHPSESSID=1234

where 1234 is the session id