我一直在研究PHP会话处理,发现session.gc_maxlifetime
值1440秒。我一直想知道为什么标准值为1440,以及如何计算?此计算的依据是什么?
保持会话多长时间才有意义?您会建议session.gc_maxlifetime的最小/最大值是多少?我说,价值越高,Web应用程序在会话劫持中就越容易受到攻击。
这是设置默认值的源代码行。那些熟悉GIT的人可能能够跟踪其历史记录,并且可能找到RFC或Bug票证(如果有)。
—
阿尔瓦罗·冈萨雷斯
@ Anil:此讨论不能回答我的问题。
—
AnnaVölkl13年
@ÁlvaroG.Vicario我找到了更改:github.com/php/php-src/commit/…但是相关的相关文档为零。
—
戴
1440
确实是超时的原始分钟数,所以我想除非有人跟踪Sascha Schumann,否则我们永远不会知道。
我找到了Sascha的电子邮件地址,并就此与他联系,我会告诉人们他是否会回应。
—
戴
+1
好问题。与60 x 12 x 2有关的东西...让我们等待有趣的答案... :)