【发布时间】:2019-09-22 17:00:10
【问题描述】:
我watched a video 的一个人解码了一个 Flask 会话并访问数据,我认为之前有人说过不要在 Sessions 中存储秘密,但是如果我想存储一个角色怎么办,比如"admin": False 它授予 UI访问前端管理按钮
{% if session.admin %}
<button>Delete website</button>
{% endif %}
用户是否能够完全更改会话数据并覆盖服务器设置?
"admin": True # uh oh
【问题讨论】: