PHP会话变量有多安全?
我有一个登录脚本,用于根据“用户”表中的数据验证用户名/密码。此外,我有一个'角色'表,指定给定用户的访问级别。假设我使用的是安全登录脚本,那么在成功登录时,是否存在任何安全漏洞,只需在“角色”表中执行其他查询以发现用户的授权级别并将其存储到会话变量中?这个想法就是在具有混合权限的任何页面上,我可以简单地查询会话变量以发现登录用户的授权级别。
达令说
相关分类