或者他們只是由服務器操縱?例如,我們總是可以假定Auth.User.Id總是對應於當前用戶?用戶可以更改會話變量嗎?
來源
2010-09-26 cph
會話變量始終在服務器上保存和保護。至少使用PHP的默認實現。所以是的,只要它的設置正確。
只有標識會話的唯一ID被髮送到客戶端。
2010-09-26 17:25:49