如手冊所述:
注意:Session類不使用本機PHP會話。它 生成它自己的會話數據,爲 開發人員提供更多的靈活性。
但是,當我使用$this->session->set_userdata(array('sample_key' => 'sample_value'));
,在phpinfo()
存儲一些數據,我可以找到在sample_key
和sample_value
。
我希望部分
不使用PHP本身的會議
將意味着它從phpinfo()
隱藏會話變量。
我一直認爲這可能是一個安全缺乏。它會是嗎?
看起來,這些值是urlencode
ed。
'phpinfo()'頁面在生產系統上根本不應公開訪問。我非常懷疑有人使用會話變量作爲使用自定義會話系統的理由。 – ThiefMaster 2012-02-29 21:14:58
真正的安全問題是公開發布'phpinfo()'輸出。 – ceejayoz 2012-02-29 21:15:01