php - 服务器端 session 安全吗?

标签 php security session

我在我编写的应用程序中使用(服务器端,而不是 cookie) session ,如果用户没有获得对服务器的访问权限,我可以信任 $_SESSION 变量还是应该在每次加载页面时验证它的内容?


注意:
我试图限制对我的数据库的查询数量,目前我正在验证每个页面加载的数据,我认为我可能可以消除查询,但我想 100% 确定。

最佳答案

是的,您可以安全地将其存储在 session 中。您应该确保 Validation 方法是安全的。 (您在存储到 session 之前使用的方法)。

关于php - 服务器端 session 安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/887100/

相关文章:

php - Joomla 下拉菜单

php - 动态内容的站点地图?

c# - ASP.NET 安全身份验证和授权的最佳实践

java - 从 web.xml 安全约束中排除 JSP

session 之间的 WCF 数据持久化

php - 如何允许 Facebook 游戏的用户授权没有 "Go to Facebook.com" Logo 的应用程序?

django - 如何在 Django 的 TestCase 中使用 session ?

php - 国际字符排序规则(西类牙语),php

php - Flowpaper PHP,不适用于 Ubuntu LTS 16.04

ios - 我可以检查用户是否设置了密码吗?