安全博客 Session 固定 Session 固定 让合法用户使用攻击者预先设定的 session ID 来访问网站, 一旦用户的会话 ID 被成功固定, 攻击者就可以通过此 session ID 来冒充用户访问 只要该 sess... 01月10日0 views评论phpsessid 标识符 阅读全文