gpt4 book ai didi

php - 想在wordpress插件中使用session,安全吗?

转载 作者:行者123 更新时间:2023-12-01 05:45:59 24 4
gpt4 key购买 nike

我正在开发一个wordpress插件,需要通过ajax传递大数据。然后 php 文件将处理这些数据,最后 php 将强制下载基于这些数据的文件。但是当我尝试通过 ajax 传递这些数据时,强制下载不起作用。当我使用隐藏的 iframe 强制浏览器通过 ajax 下载文件时,我无法传递这些大数据,因为它通过 url 传递数据。

所以我决定,我将把这些数据存储在 php session 中。

但我的问题是,如果我使用这些数据创建一个 session ,它将可以从前端访问。所以这可能是一个很大的安全问题。

那么,我怎样才能摆脱这个呢?

这真的对安全有危险吗?或不?如果真的很危险还有其他办法吗?

注意:这个插件从数据库读取所有数据,我的大数据就是这些数据。所以如果从前端看到会很危险。

最佳答案

我认为你的问题需要更具体一些。 Wordpress 在其核心操作中不使用任何 session 变量。如果您在插件中添加使用 session 的功能,那么它的安全性或不安全性将与您在代码中所做的一样。 [比如,你使用的是HTTPS吗?] 这真的和Wordpress一点关系都没有!通常,Web 客户端无法访问 session 数据,只能将 session ID 传递给您的代码。 Cookie 将暴露给 Web 客户端。您的代码向带有特定 session ID 的客户端公开什么,这取决于您。

关于php - 想在wordpress插件中使用session,安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26828430/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com