session防护

  1. 检查来源IP,User-Agent
  2. 敏感功能(支付,取款),再加一层密码
  3. Cookie设置参数(domain,path,expire,HttpOnly,secure)
  4. 使用第三方生产session类

  替代方案使用JWT(JsonWebToken)

原文地址:https://www.cnblogs.com/hcjs/p/14364226.html