【发布时间】:2014-04-30 05:27:08
【问题描述】:
我正处于我的基于 PHP 的项目中,我需要为用户登录存储一个会话。我也在使用 PDO。
我想知道解决这个问题的最佳方法是什么。我已经读到,如果您只是使用 PHP 的原生 $_SESSION 变量和 serialize 将它放入一个数组中,您将失去随后使用通过序列化创建的数组查询数据库的能力。
另一方面,未序列化的$_SESSION 存在重大安全风险。
在此处查看此答案Is serialize data dangerous with PDO
所以我想知道我还有哪些其他选择?我可以创建一个自定义类函数吗?基于 PDO、安全且允许未来数据库查询的最佳解决方案是什么?
【问题讨论】: