1
7
会话的数据存储在服务器上 (通常,在文件中) . 因此,客户机不能修改它 --当然,除非你有一个安全漏洞;但是,如果是这样的话,人们可能更喜欢修改一些更关键的东西,比如数据库中的数据。 .
|
2
3
它非常安全。会话变量类似于服务器端cookie。客户机不能修改它们。 |
3
2
由哪个客户修改?您最大的担心应该是确保没有其他人(例如,没有其他线程)看到那个敏感数据。 |
4
2
它是安全的,会话存储在服务器端。客户机拥有的只是会话ID。
这个
|
5
1
在共享托管环境中,这绝对是不安全的,就像大多数不包括专用(虚拟或物理)服务器的Web托管交易一样。 由于会话数据存储在文件系统中,默认情况下不会以任何方式加密(取决于您的Web主机配置),因此来自其他主机帐户的脚本可能会访问您的会话数据。 对于敏感数据,有更安全的地方。根据数据的性质,您甚至可能需要考虑对数据存储进行加密。 即使您的应用程序驻留在一个专用服务器上,而会话数据在理论上是安全的,会话也不是一个非常可靠的存储介质。将数据库用于任何持久和/或敏感数据。 |
Garrett Rose · 会话数据如何在页面之间传递? 6 年前 |
Viktor Rudi · PHP-更改会话值以更改语言 6 年前 |
John_Cartor · PHP登录(会话问题) 6 年前 |
glembo · 基于会话令牌认证问题的Laravel 5.6购物车 6 年前 |
Rehan · 登录验证php后创建会话 6 年前 |
joko · 通过会话、两个目录使用多种语言 6 年前 |