Я хотел бы использовать хранилище сеансов для запроса пользовательских данных в базе данных только один раз, а затем просто использовать JS для их получения, поэтому я думаю об использовании хранилища сеансов. Мой вопрос следующий, это безопасно?
Обратите внимание:
1. JS не может быть вставлен на страницы с формами (формы принимают только буквенно-цифровые значения), поэтому он может поступать только с URL
1.1 Строки запроса, такие как www.website.com/?q=blablabla, не используются в php (php не получает никаких данных из URL)
1.2 Вызов js в url с помощью javascript: script ... не представляет большой проблемы, поскольку пользователь может получить доступ только к своим собственным данным, не говоря уже о том, что он уже может получить к ним доступ - в этом суть пользовательских данных
1.3 Существует ли третий способ перенаправления пользователя на сайт по ссылке, содержащей JS, которая затем сможет получить доступ к хранилищу сеансов? т.е. что-то вроде - www.website.com/script ...
Я предполагаю, что только что-то вроде 1.3 будет угрозой (в дополнение к этому, я что-то упускаю?), Но существует ли это вообще? И если так, есть ли способ предотвратить это?
Спасибо за ваше время и ответы.