gpt4 book ai didi

PHP 客户端可以设置 $_SESSION 变量吗?

转载 作者:IT王子 更新时间:2023-10-28 23:53:37 30 4
gpt4 key购买 nike

是否存在客户端/用户/黑客可以自己设置 $_SESSION 变量的场景(不包括在服务器计算机上运行的恶意软件。我主要是指通过浏览器)?

我问的原因是因为this question我几天前问过的。从那时起,我对这个主题变得非常困惑,但我对 session 固定和劫持有了更好的了解。

尽可能简单地说,如果我用 isset($_SESSION['validated']) 之类的东西验证每个页面,它安全吗?

最佳答案

如果您将 $_SESSION 变量直接分配给未过滤的用户输入,则可以。

这让我明白了我的观点:永远不要相信用户的输入。曾经

如果您确实在过滤输入,那么我看不出它是如何完成的。

关于PHP 客户端可以设置 $_SESSION 变量吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4181872/

30 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com