0
我正在基於PHP的項目中,我需要爲用戶登錄存儲會話。我也在使用PDO。PHP:使用PDO存儲會話的最佳方法
我想知道接近這個的最好方法是什麼。我讀過如果僅僅使用PHP的本地$_SESSION
變量和serialize
將它放入一個數組中,那麼您將失去隨後使用序列化創建的數組查詢數據庫的能力。
另一方面,非序列化的$_SESSION
具有顯着的安全風險。
看到這裏Is serialize data dangerous with PDO
這個答案所以我不知道我有什麼其他選擇?我可以創建一個自定義類功能嗎?基於PDO的最佳解決方案是什麼,安全並允許將來的數據庫查詢?
用戶名..它的....它是完美的。 – Ohgodwhy
是不是一個非序列化的$ _SESSION不安全? – user3143218
好吧,在這種情況下寫一個會話類 – Guns