2017-03-31 42 views
1

請道歉我的英文。關於PHP-MYSQL的安全性

在我的網站,我用這種線的定義,如果當前用戶是管理員或普通用戶:

<? if($_SESSION["nivel"] == 'administrator'){ ?> 

我想知道這是否$ _SESSION變量可以從客戶端通過修改用戶,並導致我一些安全問題。

+2

不,它不能... – Nytrix

回答