【发布时间】:2016-07-26 01:51:37
【问题描述】:
我有一个表单,当我提交它时,我对我的服务器进行了 AJAX 调用。 在服务器端,我通过将它们与 superglobale $_SESSION 中的一些变量进行比较来验证信息,如下所示:
HeCanBuyIt = $ajaxData->priceProduct <= $_SESSION["user"]->moneyOfUser;
我不确定这样做是否安全(用户可以在他的会话中更改“moneyOfUser”变量吗?)。
我也可以从数据库中读取用户,但它会花费 SELECT 的时间...我知道它并没有那么慢,但我更喜欢最快的方式。
【问题讨论】:
标签: php ajax session web session-variables