【问题标题】:About security in PHP-MYSQL [duplicate]关于 PHP-MYSQL 中的安全性 [重复]
【发布时间】:2017-04-01 05:32:52
【问题描述】:

请原谅我的英语。

在我的网站中,我使用这种行来定义当前用户是管理员还是普通用户:

<? if($_SESSION["nivel"] == 'administrator'){ ?>

我想知道这个 $_SESSION 变量是否可以被用户从客户端修改并给我带来一些安全问题。

【问题讨论】:

  • 不,它不能...

标签: php security session variables


【解决方案1】:

$_SESSION 是一个只在服务器上修改的超全局变量。

因此客户端将永远无法更改它。

源:http://php.net/manual/en/session.security.php

Is it possible to change a $_SESSION variable client-side?

【讨论】:

    猜你喜欢
    • 2019-09-17
    • 1970-01-01
    • 2012-07-27
    • 2013-12-22
    • 2016-04-06
    • 2010-10-09
    • 1970-01-01
    • 2013-05-14
    • 1970-01-01
    相关资源
    最近更新 更多