News新闻

业界新闻动态、技术前沿
Who are we?

您的位置:首页      乐道系统FAQ      深入浅析PHP的session反序列化漏洞问题

深入浅析PHP的session反序列化漏洞问题

发布日期:2017-06-15 00:00:00 62

在php.ini中存在三项配置项:

session.save_path=""  --设置session的存储路径
session.save_handler="" --设定用户自定义存储函数,如果想使用PHP内置会话存储机制之外的可以使用本函数(数据库等方式)
session.auto_start  boolen --指定会话模块是否在请求开始时启动一个会话,默认为0不启动
session.serialize_handler  string --定义用来序列化/反序列化的处理器名字。默认使用php