PHP令牌生成编码/解码

7gs2gvoe  于 2023-01-29  发布在  PHP
关注(0)|答案(1)|浏览(136)

一个朋友的一部分,我正在审查他的网站,这是php。我想测试他的会话令牌生成功能,但我没有访问源代码。由于这个原因,我获得了一些令牌,试图找到它们之间的相关性,并使用打嗝来分析它们。有一件事我还没有我还没有得出结论,令牌是否加密了,当然,如果它们加密了,我会考虑一种完全不同的方法,我每次请求得到的令牌如下:

  • __utma数值
  • __utm数值
  • __utmc数值
  • __utmz数值

最后一个名为32b7e298af200c063ff686fa5dc74c3f,值为44822a2f5e3db0931da0c444fa50a96a
我不关心前3个令牌,因为它们是默认令牌,因为它们是用于谷歌分析的目的。对于最后一个令牌,是否有可能解码它,你能识别使用的编码方案?
我不介意张贴在这里的实际令牌,因为我没有注册为用户摆在首位,该网站仍处于开发阶段的错误检测。
先谢谢你

5n0oy7gb

5n0oy7gb1#

PHP会话ID是随机哈希值,根本不需要解密。
实际的会话数据存储在服务器端-会话id/token只标识会话,因此PHP知道要检索哪个会话数据。

相关问题