我前段時間看了一遍,它對我來說仍然很模糊。我想知道,如果有關會話下面的事情是正確的,當我使用這個:$_SESSION['username'] = "pete";
php會話安全
$_SESSION
是一個全局變量,只能在服務器上進行更改- 當
$_SESSION['username']
聲明一個cookie會在客戶端設置 - 這意味着客戶端可以查看數據,但不能編輯它
- 當
$_SESSION['username']
被宣佈爲cookie將在服務器端進行設置以及
如果第三個陳述是真的,那麼爲什麼我不能找到它裏面的用戶名的cookie,如果我登錄?我找到一個會話cookie,但它包含一個代碼,如tkcsq66lucpra9m7j3ogqol5h7
。現在不是一個名字嗎?
Cookie將只包含會話ID。並且會話數據根據您的php.ini設置爲「session.save-path」存儲在文件或數據庫中。 – yajakass