在linux平台上進行php程式開發時,session可以指定路徑存放~
而且裡面的內容是純文字檔~
假設在session中記錄了相關的資料~
答案~密碼~動作就被看光光了~
所以~在存在session中的資料~重要的~還是要加密一下~
另外,在某些borswer開啟下~就會記錄開啟的session編號~
所以~如果在session中沒有記錄上次執行的時間
那麼 …session不會timeout~永遠都有效~
這是多麼恐怖的一件事啊~
難怪某社群網站~被我用這種方式打造出來的機器人玩翻掉..
一直timeout也很怪~
那session判斷的程式~也含更新session中時間的功能的話~
也許就不會有這樣的問題了…
只是~會花一點點效能~
隨機文章
- Ubntun中支援exFat,且自動掛載automount (2013-03-02)
- 像阿福機還是iPhone?Gphone造型、功能啥款 網友超好奇 (2007-11-06)
- 關於Google的不為惡政策[Don’t be evil] (2012-01-13)
- 最後 放棄在家和在公司使用 adguard Home (2020-12-03)
- Seagate SSHD 保持1年送修一次的節奏 (2016-08-01)





![[chatGPT 測試] 比較Synolgy TrueNAS 和 OpenMediaVault](https://chihping.aflypen.com/wp-content/uploads/2023/03/synolgo_opensource_comparison-300x169.jpg)


