gpt4 book ai didi

php - 恶意用户是否可以编辑 $_SESSION?

转载 作者:IT王子 更新时间:2023-10-29 00:09:37 24 4
gpt4 key购买 nike

我在 $_SESSION 中保存了一些重要信息,而不是在 $_COOKIE 中。那么,我的问题是,它危险吗?或者它是否受到保护,免受试图编辑它的恶意用户的侵害,我很好?谢谢。

顺便问一下,是否也可以编辑 $_COOKIE?我听说是的,但如果是,那又如何呢?

最佳答案

$_SESSION 存储在服务器端。黑客最多只能用另一个用户的 session 替换现有 session ,但黑客无法将任意数据插入 $_SESSION。然而,$_COOKIE 存储在客户端,因此黑客可以通过编辑 cookie 将任意数据插入 cookie。

关于php - 恶意用户是否可以编辑 $_SESSION?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1976821/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com