могут ли пользователи изменять переменные сеанса? - PullRequest
5 голосов
/ 26 сентября 2010

Или ими управляет только сервер? Например, можем ли мы всегда предполагать, что Auth.User.Id всегда соответствует текущему пользователю?

1 Ответ

8 голосов
/ 26 сентября 2010

Переменные сессии всегда хранятся и защищены на сервере. При использовании реализации по умолчанию PHP по крайней мере. Так что да, до тех пор, пока все установлено правильно.

Клиенту отправляется только уникальный идентификатор, идентифицирующий сеанс.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...