一旦密碼匹配的Apache我的登錄腳本做打印這個廚子:每隔腳本的Perl CGI ::會話cookie
my $session = new CGI::Session();
$session->param("~user", $user_name);
my $cookie = CGI::Cookie->new(-name=>$session->name, -value=>$session->id, -domain=>'');
print $session->header(-cookie=>$cookie, @_);
然後,檢查會話未過期或空我做給後訪問和我檢查登錄用戶名使用此代碼:
my $session = CGI::Session->load();
$loggd_user = $session->param("~user");
然後$ loggd_user訪問所有有關他的用戶名的數據。但是如果將廚師改爲另一個用戶名會發生什麼情況?可能嗎?會有人訪問別人的數據嗎?此代碼的任何其他安全問題還是可以的?