php - 将值存储在 session 变量中并对该值进行查询是否安全?

标签 php prepared-statement session-variables

我有一个网站,当用户登录时,用户名存储在 session 变量中,我想知道从存储在该 session 变量中的值进行查询是否安全?

最佳答案

, session 存储在服务器端。

除了保存用户名,你可以保存用户ID(int),这样占用的空间更少 服务器。请记住,您应该处理 CSRF 和 session 劫持

关于php - 将值存储在 session 变量中并对该值进行查询是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5020945/

相关文章:

javascript - 我可以在Ajax中设置返回数据的class或Id属性吗?

C# MySql.Data.MySqlClient 创建数据库失败

session-variables - 我如何在多个加特林场景中共享身份验证 token ?

php - 在每个字段旁边显示表单验证错误

php - 用 scssphp 更改 scss 变量

mysql - 如何获取mysql语句中的行数并返回?

java - JDBC海量数据供选择

mysql - 由于变量定义,在存储过程中选择时使用 ':=' 失败

php - 使用 HybridAuth 的 Facebook 登录显示错误您无法直接访问此页面

php - 动态表输出 - 每个字段在继续之前出现两次