Установить время истечения для переменных сеанса - PullRequest
1 голос
/ 16 апреля 2020

Я злюсь из-за того, что клиент может изменить значения повара ie, потому что я понял, что все на моем сайте было довольно небезопасно.

Прежде чем я просто установил повара ie с время истечения, и я был уверен, что данный пользователь сохранит определенное свойство (например, «вошел в систему» ​​или «у него есть эта привилегия») в течение этого точного промежутка времени (если он не очистил кеш).

Теперь, когда мне нужно переключить все на сеансы, у которых нет времени истечения.

Итак, для входа в систему я применил токен доступа, который сравнивается с ha sh внутри базы данных, я не знаю, что делать со всем остальным (я не могу реализовать систему токенов доступа для каждой переменной сеанса).

Как установить время истечения на одну переменную сессия ? (поэтому не что-то вроде this ).

Я попытался установить другую переменную, содержащую время истечения, но, поскольку это тоже сеанс, он может истечь в любой момент, разрушая все.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...