2011-10-16 66 views
0

我有我在哪裏傳遞的用戶名在形式上類似這樣的傳遞會話數據

echo form_hidden('a_username', $this->session->userdata('username')); 

我發現了什麼是用戶可以隱藏字段使用Firebug改變名稱的成員登錄網站,什麼是最好的在數據庫表中發送sesion數據的方法?

回答

0

什麼是發送使sesion數據在數據庫表

保持會話的數據服務器端,所以客戶端不能改變它的最好辦法。永遠不要相信用戶輸入您只需存儲某種類型的會話ID,並在服務器端查找所需的數據。

+0

所以我應該通過它通過控制器或模型而不是? – ktm

+0

我不明白你的問題。請使用會話變量的代碼更新主要問題,以闡明您的意思。 – CodeCaster