[請益] session資訊可以偽造嗎?
目前想再登入時將一些必要的驗證資料用session儲存,
雖然知道會增加伺服器負擔,
但是想問問,經由session來驗證是否會碰到偽造的session?
程式碼大約如下
※login.php
if(--帳密跟資料庫比對無誤--)
{
$_SESSION[account][level]=資料庫記錄的會員階級;
}
※main.php
if($_SESSION[account][level]>0)
{
...可以做level1的操作
if($_SESSION[account][level]>1)
{
...可以做level2的操作
if($_SESSION[account][level]>2)
{
...可以做level3的操作
}
}
}
這樣的作法會不會太沒效率?
在安全上有漏洞嗎?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 203.77.57.233
※ 編輯: john0227 來自: 203.77.57.233 (02/22 01:46)
推
02/22 03:38, , 1F
02/22 03:38, 1F
→
02/22 06:56, , 2F
02/22 06:56, 2F
推
02/22 09:18, , 3F
02/22 09:18, 3F
推
02/22 09:19, , 4F
02/22 09:19, 4F
→
02/22 09:20, , 5F
02/22 09:20, 5F
→
02/22 09:20, , 6F
02/22 09:20, 6F
→
02/22 10:13, , 7F
02/22 10:13, 7F
→
02/22 10:14, , 8F
02/22 10:14, 8F
推
02/22 10:59, , 9F
02/22 10:59, 9F
→
02/22 10:59, , 10F
02/22 10:59, 10F
→
02/22 11:01, , 11F
02/22 11:01, 11F
推
02/22 13:13, , 12F
02/22 13:13, 12F
推
02/22 14:20, , 13F
02/22 14:20, 13F
→
02/22 14:21, , 14F
02/22 14:21, 14F
推
02/22 16:37, , 15F
02/22 16:37, 15F
→
02/22 16:37, , 16F
02/22 16:37, 16F
→
02/22 16:38, , 17F
02/22 16:38, 17F
討論串 (同標題文章)
PHP 近期熱門文章
PTT數位生活區 即時熱門文章
0
18