Если вы регулярно посещаете файловые сеансы, вам не о чем беспокоиться из-за уязвимости внедрения.PHP позаботится о механизме чтения / записи файла сеанса, используя serialize()
и т.п.Запишите все, что вы хотите, в $ _SESSION, и он будет волшебным образом при следующем вызове страницы.
Однако, с более широкой точки зрения безопасности, все, что входит в файл сеанса, доступно для чтения любому, кто работает под тем жеЭкземпляр веб-сервера (например, идентификатор пользователя Apache).Таким образом, это не то место, где вы можете хранить конфиденциальные данные, например, такие как номера кредитных карт / cvv.