Параметры пользователя Symfony с точки зрения безопасности - PullRequest
0 голосов
/ 14 декабря 2011

Где хранятся пользовательские параметры на более низком уровне?Параметры фильтра например.Я не думаю, что это печенье, так где оно?И это безопасно?Например, может ли пользователь каким-то образом изменить их и проникнуть на сайт?

1 Ответ

0 голосов
/ 14 декабря 2011

По умолчанию ваши файлы сеансов хранятся в папке session.savepath, так что это на стороне сервера. Связь между этим файлом сеанса и файлом cookie пользователя - это идентификатор_ сеанса, который хранится в файле cookie сеанса.

возможно, вам следует прочитать: PHP Session Security

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...