После просмотра подозрительных сообщений об ошибках в файле журнала - PullRequest
5 голосов
/ 19 августа 2011

Мой файл журнала содержит сообщение The session cookie data did not match what was expected. This could be a possible hacking attempt примерно 5 раз в секунду в течение примерно 10 минут. Очевидно, какая-то попытка взлома. Должен ли я беспокоиться об этом, и что я могу проверить еще раз, чтобы убедиться, что я в безопасности, насколько это возможно?

1 Ответ

3 голосов
/ 19 августа 2011

Использование базы данных для хранения информации о сеансе защитит вас от людей, пытающихся манипулировать данными своего сеанса. Вы также можете зашифровать данные сеанса, если по какой-либо причине вы не можете / не хотите сохранять сеанс в базе данных, или вы можете сделать и то, и другое.

Очень просто внести эти изменения. Документация лучше, чем я могла объяснить, как их настроить: http://codeigniter.com/user_guide/libraries/sessions.html

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...