【发布时间】:2017-04-01 05:32:52
【问题描述】:
请原谅我的英语。
在我的网站中,我使用这种行来定义当前用户是管理员还是普通用户:
<? if($_SESSION["nivel"] == 'administrator'){ ?>
我想知道这个 $_SESSION 变量是否可以被用户从客户端修改并给我带来一些安全问题。
【问题讨论】:
-
不,它不能...
标签: php security session variables
请原谅我的英语。
在我的网站中,我使用这种行来定义当前用户是管理员还是普通用户:
<? if($_SESSION["nivel"] == 'administrator'){ ?>
我想知道这个 $_SESSION 变量是否可以被用户从客户端修改并给我带来一些安全问题。
【问题讨论】:
标签: php security session variables
【讨论】: