用户
 找回密码
 入住 CI 中国社区
搜索
查看: 3336|回复: 4
收起左侧

验证码的session问题

[复制链接]
发表于 2013-4-29 23:17:42 | 显示全部楼层 |阅读模式
我要实现一个验证码的功能,把随机数作为session进行保存,然后把它与用户提交上来的验证码进行对比,如果正确则通过。但是今天不经意间用firebug,居然发现ci把session作为cookie保存在了浏览器,我产生的验证码一览无余,只要查看cookie,我的验证码完全失去了作用,这样不是太不安全了啊。本人搞安全的,对这些细节比较看重,有没有什么好的解决办法?只能用原生的session了么?
发表于 2013-5-1 00:07:33 | 显示全部楼层
config.php -> sess_encrypt_cookie
发表于 2013-5-1 01:14:10 | 显示全部楼层
楼上正解  详情看这里Session 类
 楼主| 发表于 2013-5-1 08:40:13 | 显示全部楼层
喔,哈哈,了解了,谢谢!
发表于 2013-5-23 22:39:54 | 显示全部楼层
sess_expire_on_close FALSE TRUE/FALSE (boolean) 这个选项决定当浏览器窗口关闭时是否自动使session过期。

本版积分规则