会话管理:会话 ID 熵不足

问题描述

我的端点中的会话 ID 变量是可预测的,它在扫描结果中显示了漏洞“会话 ID 熵不足”。请问这些变量可以修改吗?

此外,建议的解决方法是确保必须使用加密安全的伪随机生成器 (PRNG) 正确生成会话 ID。如果可行,您能否建议如何应用此修复程序?或者有什么其他方法可以修复漏洞?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)