1
請道歉我的英文。關於PHP-MYSQL的安全性
在我的網站,我用這種線的定義,如果當前用戶是管理員或普通用戶:
<? if($_SESSION["nivel"] == 'administrator'){ ?>
我想知道這是否$ _SESSION變量可以從客戶端通過修改用戶,並導致我一些安全問題。
請道歉我的英文。關於PHP-MYSQL的安全性
在我的網站,我用這種線的定義,如果當前用戶是管理員或普通用戶:
<? if($_SESSION["nivel"] == 'administrator'){ ?>
我想知道這是否$ _SESSION變量可以從客戶端通過修改用戶,並導致我一些安全問題。
不,它不能... – Nytrix